Avatar foto

Door: Peter Vos •
26 mei 2025

Website RVTools offline gehaald na supply chain aanval

Op dinsdag 20 mei 2025 werd de officiële website van RVTools, een populaire tool voor het beheren van VMware-omgevingen, offline gehaald na zorgen over een mogelijke supply chain-aanval. Deze aanval heeft de softwaregemeenschap opgeschrikt, aangezien aanvallers erin slaagden om een besmette versie van RVTools te verspreiden via de officiële website, evenals via een nepsite die gebruikmaakt van een typosquat-domein. Dit incident benadrukt de groeiende dreiging van supply chain-aanvallen, waarbij aanvallers legitieme software misbruiken om toegang te krijgen tot systemen en netwerken.

 

Getrojaniseerde versie van RVTools te verspreid via de officiële website

ZeroDay Labs meldde vorige week dat aanvallers erin slaagden om een getrojaniseerde versie van RVTools te verspreiden via de officiële website. Dit werd gevolgd door een melding van het securitybedrijf Arctic Wolf, die bevestigde dat een besmette versie via een typosquat-domein werd verspreid. Typosquatting houdt in dat aanvallers een domeinnaam registreren die sterk lijkt op het officiële domein, maar met een kleine wijziging, zoals het vervangen van de extensie .com door .org. In dit geval registreerden de aanvallers een domein dat eindigde op .org, terwijl de officiële website eindigt op .com.

Het gebruik van dit typosquat-domein stelde aanvallers in staat om slachtoffers te misleiden en hen te dwingen de geïnfecteerde versie van RVTools te downloaden, die malware op hun systemen installeerde. Deze besmette versie zou kunnen leiden tot ernstige beveiligingsrisico’s, aangezien de tool vaak wordt gebruikt binnen IT-omgevingen die toegang hebben tot gevoelige systemen en gegevens.

 

Melding op de officiële website

Op het moment van schrijven is de officiële website van RVTools offline, met een duidelijke melding die gebruikers waarschuwt om RVTools alleen via deze vertrouwde bron te downloaden. De melding benadrukt dat gebruikers niet moeten zoeken naar of software moeten downloaden van andere websites of bronnen, aangezien deze mogelijk besmette versies kunnen bevatten. De situatie is echter nog steeds onduidelijk, en er is geen officiële verklaring over hoe de aanval precies heeft plaatsgevonden of welke gegevens mogelijk zijn gecompromitteerd.

 

Nepsites en malafide advertenties

Daarnaast zijn er meldingen van andere securitybedrijven die waarschuwen voor nepsites die via zoekmachines, zoals Google, worden verspreid. Deze nepsites bieden ook de besmette versie van RVTools aan. MalwareHunterTeam suggereerde dat de aanval mogelijk via malafide advertenties is verspreid, die gebruikers naar deze onbetrouwbare sites leiden.

 

Organisaties die RVTools gebruiken

Voor organisaties die RVTools gebruiken, is het van cruciaal belang om onmiddellijk de bron van hun downloads te controleren en ervoor te zorgen dat ze alleen software verkrijgen van de officiële, betrouwbare website. Aangezien supply chain-aanvallen vaak moeilijk te detecteren zijn, moeten bedrijven hun beveiligingsmaatregelen versterken, zoals het monitoren van gedownloade software, het updaten van antivirussoftware en het implementeren van multi-factor authenticatie waar mogelijk.

 

Wees dus op je hoede voor malafide software

Dit incident is een belangrijke herinnering aan de risico’s van supply chain-aanvallen, waarbij legitieme software wordt misbruikt om kwaadwillige doelen te bereiken. Organisaties moeten alert blijven op mogelijke aanwijzingen van besmetting, zoals verdachte software-updates of onbekende domeinen, en altijd voorzichtig zijn bij het downloaden van software van internet. De RVTools-aanval toont aan hoe kwetsbaar zelfs vertrouwde software kan zijn voor misbruik en benadrukt het belang van zorgvuldige downloadpraktijken en sterke beveiligingsmaatregelen.

Deel dit artikel met anderen

Tags:

Roept dit artikel vragen of

interesse op? 

 

Plan dan gerust even een tijdstip in Cem zijn agenda. Hij helpt u heel graag verder.

 

Of laat het ons weten

Andere interessante artikelen

Jaren samen in de strijd tegen ALS

Jaren samen in de strijd tegen ALS

Vandaag mochten we bij Lemontree een bijzondere gast ontvangen: Limore Noach, directeur van Stichting ALS Nederland. Zij kwam langs om ons het jaarlijkse puzzelstuk te overhandigen. Dit betekenisvolle kunstwerk staat symbool voor de grote puzzel rond ALS, waarvan...

Lemontree rondt ISAE 3402 Type II-onderzoek weer succesvol af

Lemontree rondt ISAE 3402 Type II-onderzoek weer succesvol af

Lemontree heeft het ISAE 3402 Type II-onderzoek over de periode juli 2025 tot en met juni 2026 succesvol afgerond. Met de ondertekening van het rapport is opnieuw onafhankelijk bevestigd dat onze dienstverlening volgens zorgvuldig ingerichte en aantoonbaar beheerste...

Investeer in cyberweerbaarheid en ontvang tot € 1.250 subsidie

Investeer in cyberweerbaarheid en ontvang tot € 1.250 subsidie

Cybercriminelen richten zich allang niet meer alleen op grote organisaties. Juist kleinere ondernemingen zijn een aantrekkelijk doelwit, terwijl het budget om de beveiliging te verbeteren vaak beperkt is. De subsidieregeling Mijn Cyberweerbare Zaak helpt ondernemers...

AI maakt hardware weer strategisch – en aanzienlijk duurder

AI maakt hardware weer strategisch – en aanzienlijk duurder

Generatieve AI wordt vooral gezien als een revolutie in software. Maar achter iedere AI-assistent, agent en intelligent bedrijfsproces staat fysieke infrastructuur. En juist daar voltrekt zich een ontwikkeling die voor bestuurders steeds relevanter wordt: AI verandert...

5 Nederlandse merken, één datalek.

5 Nederlandse merken, één datalek.

Hoe een aanval op CEVA Logistics klantgegevens van Bol, Bijenkorf, ING, Ajax en Ace & Tate raakte Bol, de Bijenkorf, ING, Ajax en Ace & Tate waarschuwen klanten voor een datalek. Op het eerste gezicht lijken het vijf afzonderlijke beveiligingsincidenten. In...

Nieuwe Cyberbeveiligingswet vanaf 15 augustus in werking

Nieuwe Cyberbeveiligingswet vanaf 15 augustus in werking

Nederland zet een grote stap in het versterken van de digitale en fysieke weerbaarheid van bedrijven en organisaties. De Eerste Kamer heeft ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Beide wetten treden op 15...

Microsoft past prijzen en inhoud van Microsoft 365-licenties aan

Microsoft past prijzen en inhoud van Microsoft 365-licenties aan

Per vandaag, 1 juli 2026, voert Microsoft wereldwijd wijzigingen door in de prijzen en inhoud van verschillende Microsoft 365- en Office 365-abonnementen voor zakelijke klanten. Daarnaast worden de komende maanden diverse nieuwe functionaliteiten toegevoegd aan een...