Nieuwe malware steelt inloggegevens van Nederlandse bedrijven

malware

Nieuwe malware is opgedoken die onder andere onder Nederlandse bedrijven slachtoffers maakt. De malware download de trojan horse OTLARD/Gootkit, die probeert inlog- en bankgegevens van gebruikers te stelen.

Dit meldt beveiligingsbedrijf Trend Micro. De malware wordt verspreid via een e-mailcampagne en download een variant van de OTLARD bankingtrojan, die ook bekend staat als Gootkit. Deze trojan dook begin 2012 voor het eerst op en richt zich op het stelen van informatie. De malware is persistent, wat wil zeggen dat deze zich dusdanig stevig op het systeem verankert dat de malware ook na het formatteren van de volledige harde schijf aanwezig blijft. Daarnaast kan de malware de webbrowser van gebruikers manipuleren, netwerkverkeer monitoren en aanvallers op afstand toegang geven tot systemen.

Spamcampagne

De malware is de afgelopen tijd actief verspreid via een e-mail spamcampagne. Deze campagne is op 25 mei gestart en werd op 29 mei alweer beëindigd. Bedrijven ontvingen een e-mail waarin zij een factuur of aankooporder toegestuurd leken te krijgen. In de bijlage zat een PPS- of PPSX-bestand, een vorm van PowerPoint-presentaties die niet kan worden aangepast en direct opent in slideshow modus.

Zodra gebruikers dit bestand openen krijgen zij deze presentatie te zien, waarin een malafide URL is opgenomen. Gebruikers hoeven niet op deze URL te klikken. Wie zijn muis boven deze URL laat zweven krijgt direct een beveiligingswaarschuwing te zien met de vraag of de content geopend moet worden. Indien gebruikers hiervoor kiezen, wordt hun systeem met de trojan besmet.

Gericht op EMEA-regio

De campagne lijkt vooral gericht te zijn op de EMEA-regio. Vooral in het Verenigd Koninkrijk, Polen, Zweden en Nederland zijn bedrijven getroffen. Onder andere in de maakindustrie, elektronica-industrie, onderwijssector, logistiek en onder bedrijven op het gebied van pyrotechniek zijn slachtoffers gevallen.

Meer over
Lees ook
Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Onderzoekers van Proofpoint nemen sinds kort nieuwe activiteit waar van de aan Iran gelinkte dreigingsactor TA450. Deze dreigingsactor is ook bekend als MuddyWater, Mango Sandstorm en Static Kitten.

Exclusieve samenwerking Orange Cyberdefense en Salvador Technologies verbetert veerkracht OT-omgevingen

Exclusieve samenwerking Orange Cyberdefense en Salvador Technologies verbetert veerkracht OT-omgevingen

Orange Cyberdefense kondigt een exclusieve strategische samenwerking aan met Salvador Technologies. Dankzij deze samenwerking komt Salvador’s Cyber Recovery Unit op de Nederlandse markt beschikbaar en breidt Orange Cyberdefense het portfolio rondom OT-securitydiensten verder uit. Met de oplossing van Salvador kunnen organisaties hun getroffen pc’s1

TA866 keert terug in grootschalige e-mailcampagne

TA866 keert terug in grootschalige e-mailcampagne

Proofpoint onderzoekers stellen de terugkeer van TA866 in een grootschalige e-mailcampagne vast. TA866 was negen maanden afwezig. Op 11 januari 2024 blokkeerde Proofpoint een grootschalige campagne van enkele duizenden e-mails gericht op Noord-Amerika.