Spring naar bijdragen

Doorzoek de gemeenschap

Toont resultaten voor tags 'esxi'.

  • Zoeken op tags

    Voer tags gescheiden door een komma in.
  • Zoek op auteur

Soort bijdrage


Forums

  • Algemeen
    • Algemeen
    • Nieuwe leden
    • Internet, Netwerken, VPN en Privacy
    • (Anti)Virus - Firewalls - Spyware
    • Hardware - Telefonie - Navigatie - TV
    • De huiskamer
  • Downloaden en uitpakken
    • Downloaden via Nieuwsgroepen & Spotnet
    • Downloaden via Torrents & Popcorn time
    • Downloaden via alle overige methoden
    • Repareren, uitpakken, branden en overige problemen
  • Games en Consoles
    • The Homebrew Channel
    • Alles over Games en Consoles
  • Films, series, video's, audio en e-books
    • De nieuwe films op de Streamingsdiensten en TV
    • Nieuwe Series deze week.
    • Nieuw deze week in de bioscoop
    • Series: Vernieuwd, Gecanceld of Ten Einde
    • Afspelen van Films en Series
    • Films kopiëren, Rippen en Branden
    • Alles over Films, Series, TV en E-books
  • Programma's & Software
    • Software algemeen
    • Besturingssystemen
    • Apple Software, Hardware en Besturingssystemen
  • Duken.nl
    • Bugreport, Feedback, Request & Mededelingen
    • F.A.Q. en Handleidingen
    • De Bazaar
  • The Homebrew Channel's Homebrew Forum

Categorieën

  • Downloaden
  • Na het downloaden
  • Handige tips

Categorieën

  • Software reviews
    • Welke VPN provider is het beste?
    • Reeder 5 voor macOS
    • Infuse Pro 5 Apple TV Review
    • Alfred 4 voor macOS Review
    • Bartender 3 voor macOS review
  • Hardware reviews
    • Xiaomi Redmi Note 7 Review
    • ALLDOCUBE M5X 4G Tablet Review
    • Alfawise V8S Robot Stofzuiger Review
    • NOKIA X6 (6.1) Review
    • Xiaomi Mi TV Box Review
    • Jison case en portemonnee Review
    • Alfawise JD T8610 WiFi camera Review
    • ELE MGCOOL Band 5 Review
    • Teclast tablet P80 Pro review
    • Alfawise T1 Mini PC Review
    • Lenovo Cardio Plus HX03W Review
    • 8Bitdo SF30 Pro draadloze controller review
    • Alfawise X 3200 beamer met Android Review
    • Teclast F7 Review
    • Xiaomi Mi A1 Review
    • Xiaomi Mi Robot Stofzuiger Review
    • Xiaomi Mi Band 2 Smartband
    • Lenovo Xiaoxin TB - 8804F Review
    • T95Z Plus Android tv box Review
    • RC Off-road auto WLtoys No. 12428 Review
    • OUKITEL K6000 Plus Review

Categorieën

  • Films: Informatie & Recensies
  • Series: Informatie & Recensies
  • Documentaires: Informatie & Recensies

Vind resultaten in...

Vind resultaten die...


Datum aangemaakt

  • Start

    Einde


Laatst bijgewerkt

  • Start

    Einde


Filter op aantal...

Geregistreerd

  • Start

    Einde


Groep


Facebook


Instagram


Twitter


Skype


WhatsApp


Awards


Geslacht


Extra


Download met


Browser


Provider


Locatie


Favoriete Films


Luistert graag naar


Sport


Helden


Tv programma's / Series


Overige Intresses

1 resultaat gevonden

  1. Een nieuwe multifactorransomware-as-a-service (RaaS) operatie, genaamd VanHelsing, heeft zijn intrede gedaan en richt zich op een breed scala aan systemen, waaronder Windows, Linux, BSD, ARM en ESXi. Deze ransomware werd voor het eerst op 7 maart gepromoot op ondergrondse cybercriminaliteitplatforms, waarbij ervaren partners een gratis toegang kregen, terwijl minder ervaren dreigingsactoren een aanbetaling van $5.000 moesten doen. Recent onderzoek door CYFIRMA heeft de eerste documentatie van deze ransomware operatie opgeleverd, terwijl Check Point Research een diepgaandere analyse heeft gepubliceerd. Inzicht in VanHelsing De analisten van Check Point melden dat VanHelsing een Russisch cybercrimeproject is dat het aanvallen van systemen in de landen van de GOS (Gemenebest van Onafhankelijke Staten) verbiedt. Partners mogen 80% van de losgeldbetalingen behouden, terwijl de operators 20% in rekening brengen. Betalingen worden afgehandeld via een geautomatiseerd escrow-systeem dat gebruikmaakt van twee blockchain-bevestigingen voor extra beveiliging. Geselecteerde partners krijgen toegang tot een panel met volledige operationele automatisering, inclusief directe ondersteuning van het ontwikkelingsteam. Gegevens die van de netwerken van de slachtoffers zijn gestolen, worden direct op de servers van de VanHelsing-operatie opgeslagen. De kernteamleden beweren regelmatig penetratietests uit te voeren om de veiligheid en betrouwbaarheid van het systeem te waarborgen. Op dit moment vermeldt het extortieportaal van VanHelsing op het dark web drie slachtoffers, waarvan twee in de VS en één in Frankrijk. Een van de slachtoffers betreft een stad in Texas, terwijl de andere twee technologiebedrijven zijn. De extortiepagina van VanHelsing dreigt de gestolen bestanden binnen enkele dagen openbaar te maken als aan de financiële eisen niet wordt voldaan. Volgens het onderzoek van Check Point betreft dit een losgeld van $500.000. De VanHelsing-ransomware De VanHelsing-ransomware is geschreven in C++ en de eerste aanwijzingen wijzen erop dat deze voor het eerst op 16 maart in het wild is ingezet. VanHelsing maakt gebruik van het ChaCha20-algoritme voor bestandversleuteling, waarbij een 32-byte (256-bit) symmetrische sleutel en een 12-byte nonce voor elk bestand worden gegenereerd. Deze waarden worden vervolgens versleuteld met behulp van een ingebedde Curve25519-publieke sleutel, en het resulterende versleutelde sleutel/nonce-paar wordt in het versleutelde bestand opgeslagen. VanHelsing versleutelt bestanden groter dan 1 GB gedeeltelijk, maar voert het volledige proces uit op kleinere bestanden. De malware ondersteunt uitgebreide CLI-aanpassingen om aanvallen per slachtoffer te specificeren, zoals het richten op specifieke schijven en mappen, het beperken van de reikwijdte van de versleuteling, verspreiding via SMB, het overslaan van schaduwkopieën en het inschakelen van een twee-fasen stealth-modus. In de normale versleutelingsmodus telt VanHelsing bestanden en mappen, versleutelt de inhoud en hernoemt het resulterende bestand met de extensie ‘.vanhelsing’. In stealth-modus ontkoppelt de ransomware de versleuteling van het hernoemen van bestanden, wat de kans op alarmen verkleint omdat de bestand I/O-patronen normaal systeemgedrag nabootsen. Zelfs als beveiligingstools reageren aan het begin van de hernoemfase, zal bij de tweede doorloop de gehele doeldataset al zijn versleuteld. Hoewel VanHelsing geavanceerd en snel evoluerend lijkt, heeft Check Point enkele tekortkomingen opgemerkt die wijzen op een onvolwassenheid in de code. Deze omvatten inconsistenties in de bestandsextensie, fouten in de logica van de uitsluitingslijst die dubbele versleuteling kunnen veroorzaken, en verschillende niet-geïmplementeerde commandoregelvlaggen. Ondanks deze fouten blijft VanHelsing een zorgwekkende opkomende bedreiging die mogelijk snel aan tractie kan winnen.
×
×
  • Nieuwe aanmaken...