Russische hackersgroep Sednit is terug en spioneert opnieuw in Oekraïne

Next story

Sliedrecht, 13 maart 2026 ESET- onderzoekershebben ontdekt dat de beruchte Russische hackersgroep Sednit sinds 2024 actief is in Oekraïne met nieuwe spyware. Hun moderne toolkit draait om twee hoofdprogramma’s, BeardShell en Covenant, die elk een ander cloudplatform gebruiken om lastig te traceren te zijn. Deze combinatie maakt langdurige spionage mogelijk, vooral gericht op Oekraïense militairen.

De activiteiten van Sednit in 2024 begonnen met SlimAgent, een eenvoudige maar effectieve keylogger die toetsaanslagen registreert, schermafbeeldingen maakt en clipboard-gegevens verzamelt. SlimAgent werd gevonden op een Oekraïens overheidsapparaat en blijkt een evolutie van de Xagent-keylogger, die Sednit al sinds 2018 gebruikt tegen overheidsinstellingen in Europa.

Naast SlimAgent werd in 2024 ook BeardShell ingezet, een geavanceerde implantaat die PowerShell-commando’s kan uitvoeren in een .NET-omgeving en gebruikmaakt van het legitieme cloudplatform Icedrive als command & control-kanaal. Het gebruik van een zeldzame versleutelingstechniek en de samenwerking met SlimAgent bevestigen volgens ESET dat BeardShell deel uitmaakt van Sednits eigen toolkit.

In 2025 en 2026 bleef Sednit BeardShell inzetten, vooral voor langdurige spionage op Oekraïense militairen. Tegelijkertijd werd Covenant, een open-source .NET-framework voor geavanceerde aanvallen, gebruikt als hoofdinstrument. Covenant kan data stelen, systemen monitoren en netwerken binnen dringen. Sednit heeft Covenant de afgelopen jaren steeds verder aangepast en gebruikt het nu vooral, terwijl BeardShell als backup blijft dienen als het cloudplatform van Covenant uitvalt.

In 2025 ontdekten onderzoekers dat Sednit via Covenant cloudservers Oekraïense machines meer dan zes maanden had gevolgd. Begin 2026 werd Covenant ook ingezet in gerichte phishingaanvallen via een kwetsbaarheid gemeld als CVE-2026-21509.

De geavanceerde techniek van BeardShell en de uitgebreide aanpassingen aan Covenant laten zien dat Sednit nog steeds zeer bekwaam is in het ontwikkelen van geavanceerde spyware. Het bewijs van gedeelde code met oudere tools uit 2010 wijst bovendien op continuïteit binnen het team.

Voor een uitgebreidere analyse van Sednits nieuwste toolkit, lees het ESET Research-blog “Sednit reloaded: Back in the trenches” op WeLiveSecurity.com. Volg ESET Research op Twitter (X) en BlueSky voor de laatste updates.

Over ESET

ESET® is het grootste IT-security bedrijf uit de Europese Unie en biedt al meer dan drie decennia geavanceerde digitale beveiliging om aanvallen te voorkomen nog voordat ze plaatsvinden. Door de kracht van AI en menselijke expertise te combineren, blijft ESET bekende en opkomende cyberdreigingen voor en beveiligt zo bedrijven, kritieke infrastructuur en individuen. Of het nu gaat om endpoint-, cloud- of mobiele bescherming, onze AI-native, cloud-first oplossingen en managed MDR en SOC diensten zijn zeer effectief en gebruiksvriendelijk. ESET's bekroonde technologie bevat krachtige detectie en respons, ultraveilige encryptie en multifactor authenticatie. Onze managed MDR en-/of SOC diensten bieden 24/7 real-time verdediging en sterke lokale ondersteuning houden we gebruikers veilig en bedrijven draaiende zonder onderbreking. Een constant veranderend digitaal landschap vraagt om een vooruitstrevende benadering van beveiliging: ESET is toegewijd aan wetenschap en zet zich in voor grondig research onderzoek en betrouwbare Cyber Threat Intelligence, ondersteund door R&D-centra en een sterk wereldwijd partnernetwerk. Samen met onze partners beschermen we vooruitgang en streven we naar een veilige digitale toekomst voor iedereen. Ga voor meer informatie naar www.eset.com/nl of volg ons op LinkedIn, Facebook,Instagram en X