Malware Upatre! Gebeurtenis van de gecodeerde zichtbaarheidsmotor

Bij de Cisco Live San Diego 2025 Conference Security Operations Center (SOC) ontvangen we bijna 80% van het gecodeerde verkeer via het Span-verkeer (Switch Port Analyzer) dat we van de NOC ontvangen. Dit betekent dat als we alleen het niet-gecodeerde verkeer onderzoeken, we de meeste pakketten missen die door het netwerk vliegen. De Encrypted Visibility Engine (EVE) is een functie van de Cisco Secure Firewall die zichtbaarheid biedt om TLS-verkeer (HTTPS) te coderen zonder het te decoderen. Profiteer van de TLS-digitale opdruk om applicaties, malware en ander gedrag in gecodeerde stromen te detecteren en te classificeren met behoud van de privacy.

We hebben een auto waargenomen met meerdere meldingen voor malware, waaronder een variant van malware die vaak wordt gebruikt om andere payloads te leveren, genaamd Uvatre. Deze enquêtes worden geassocieerd met verzoeken aan de site Pcapp[.]winkel, die legitieme software-downloadfuncties kan bedienen, maar ook gekoppeld is aan nuttige adware en malware-downloads. Tijdens het onderzoek hebben we ook regelmatige RDP-verbindingen waargenomen met een Italiaans IP van Expereo, een gegevensbeheerservice.

De verschillende fasen van het onderzoek omvatten het analyseren van de netwerkcontext, het draaien naar de analyse van vingerafdrukken en malware-indicatoren, het diep onderdompelen in pcap-gegevens, het gebruik van XDR-onderzoek en het zoeken naar extra verbindingen met behulp van Splunk. Deze stappen hebben geholpen bij het identificeren van verdachte activiteiten en het begrijpen van de impact van malware.

Het gebruik van netwerktelemetrie in combinatie met tools zoals Splunk heeft ons in staat gesteld om de bron van de malware-infectie te identificeren en proactieve maatregelen te nemen. Dit toont aan hoe krachtig netwerkonderzoek kan zijn bij het opsporen van bedreigingen en het handhaven van de veiligheid van een netwerk.

Wil je meer weten over wat we hebben ontdekt tijdens Cisco Live San Diego 2025? Bekijk onze blogpost over het evenement en blijf op de hoogte van Cisco Security via sociale media.

BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

Het Dream Team bereidt zich voor op Super Bowl LX.

De Super Bowl LX staat op het punt een van de grootste Amerikaanse sportevenementen van het jaar te worden. Meer dan 70.000 fans zullen naar het Levi’s® Stadium komen en…

AIUC-1 implementeert Cisco’s AI-beveiligingsframework

Deze blog is mede geschreven door Amy Chang, Hyrum Anderson, Rajiv Dattani en Rune Kvist. We zijn verheugd om Cisco aan te kondigen als technisch medewerker AIUC-1. De standaard zal…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Sociaal netwerk voor AI-agenten nu beschikbaar

Sociaal netwerk voor AI-agenten nu beschikbaar

Grootste hits van Bad Bunny’s Super Bowl LX Halftime Show op Apple Music

Grootste hits van Bad Bunny’s Super Bowl LX Halftime Show op Apple Music

Anker Nano 45W-oplader met Smart Display voor slechts $ 30

Anker Nano 45W-oplader met Smart Display voor slechts $ 30

Ford toont technologische hoogstandjes in $30.000 elektrische pick-up

Ford toont technologische hoogstandjes in $30.000 elektrische pick-up

Google breidt AirDrop-ondersteuning uit naar meer Android-apparaten

Google breidt AirDrop-ondersteuning uit naar meer Android-apparaten

Vivo maakt van Valentijnsdag een dag vol liefde met de V60 Lite

Vivo maakt van Valentijnsdag een dag vol liefde met de V60 Lite