Nieuwe malware steelt inloggegevens van Nederlandse bedrijven

malware

Nieuwe malware is opgedoken die onder andere onder Nederlandse bedrijven slachtoffers maakt. De malware download de trojan horse OTLARD/Gootkit, die probeert inlog- en bankgegevens van gebruikers te stelen.

Dit meldt beveiligingsbedrijf Trend Micro. De malware wordt verspreid via een e-mailcampagne en download een variant van de OTLARD bankingtrojan, die ook bekend staat als Gootkit. Deze trojan dook begin 2012 voor het eerst op en richt zich op het stelen van informatie. De malware is persistent, wat wil zeggen dat deze zich dusdanig stevig op het systeem verankert dat de malware ook na het formatteren van de volledige harde schijf aanwezig blijft. Daarnaast kan de malware de webbrowser van gebruikers manipuleren, netwerkverkeer monitoren en aanvallers op afstand toegang geven tot systemen.

Spamcampagne

De malware is de afgelopen tijd actief verspreid via een e-mail spamcampagne. Deze campagne is op 25 mei gestart en werd op 29 mei alweer beëindigd. Bedrijven ontvingen een e-mail waarin zij een factuur of aankooporder toegestuurd leken te krijgen. In de bijlage zat een PPS- of PPSX-bestand, een vorm van PowerPoint-presentaties die niet kan worden aangepast en direct opent in slideshow modus.

Zodra gebruikers dit bestand openen krijgen zij deze presentatie te zien, waarin een malafide URL is opgenomen. Gebruikers hoeven niet op deze URL te klikken. Wie zijn muis boven deze URL laat zweven krijgt direct een beveiligingswaarschuwing te zien met de vraag of de content geopend moet worden. Indien gebruikers hiervoor kiezen, wordt hun systeem met de trojan besmet.

Gericht op EMEA-regio

De campagne lijkt vooral gericht te zijn op de EMEA-regio. Vooral in het Verenigd Koninkrijk, Polen, Zweden en Nederland zijn bedrijven getroffen. Onder andere in de maakindustrie, elektronica-industrie, onderwijssector, logistiek en onder bedrijven op het gebied van pyrotechniek zijn slachtoffers gevallen.

Meer over
Lees ook
Trojan vermomt zich als Windows-variant van WhatsApp

Trojan vermomt zich als Windows-variant van WhatsApp

WhatsApp is een populaire chatapp voor smartphones waarmee gebruikers via internet tekstberichten naar elkaar kunnen sturen. Een nieuwe Trojan probeert op de populariteit van WhatsApp mee te liften en claimt een PC-versie van de app te zijn. De Trojan is ontdekt door Kaspersky Labs. De malware wordt via spamberichten verspreidt en meldt dat Whats1

Hackers gebruiken televisies en koelkasten om spam te versturen

Hackers gebruiken televisies en koelkasten om spam te versturen

De Internet-of-Things is een ontwikkeling waar bij allerlei dagelijkse apparaten worden verbonden met internet. Ook deze apparaten worden hierdoor kwetsbaar voor cybercriminelen. Dit blijkt onder andere uit de ontdekking van een botnet dat deels is opgebouwd uit televisies en tenminste één koelkast. Het botnet is ontdekt door beveiligingsonderzoe1

Gegevens van 1.000 Telfort-klanten op straat door malafide app

Gegevens van 1.000 Telfort-klanten op straat door malafide app

De gegevens van ruim duizend Telfort-klanten liggen op straat nadat een cybercrimineel hen met een nepapp voor Windows Phone wist te misleiden. Dit blijkt uit onderzoek van de Gelderlander. De app 'Abonnement Status' is in de Windows Store en is voorzien van het officiële logo van Telfort. De app lijkt hierdoor voor onoplettende gebruikers een ec1