Nieuwe malware steelt inloggegevens van Nederlandse bedrijven

malware

Nieuwe malware is opgedoken die onder andere onder Nederlandse bedrijven slachtoffers maakt. De malware download de trojan horse OTLARD/Gootkit, die probeert inlog- en bankgegevens van gebruikers te stelen.

Dit meldt beveiligingsbedrijf Trend Micro. De malware wordt verspreid via een e-mailcampagne en download een variant van de OTLARD bankingtrojan, die ook bekend staat als Gootkit. Deze trojan dook begin 2012 voor het eerst op en richt zich op het stelen van informatie. De malware is persistent, wat wil zeggen dat deze zich dusdanig stevig op het systeem verankert dat de malware ook na het formatteren van de volledige harde schijf aanwezig blijft. Daarnaast kan de malware de webbrowser van gebruikers manipuleren, netwerkverkeer monitoren en aanvallers op afstand toegang geven tot systemen.

Spamcampagne

De malware is de afgelopen tijd actief verspreid via een e-mail spamcampagne. Deze campagne is op 25 mei gestart en werd op 29 mei alweer beëindigd. Bedrijven ontvingen een e-mail waarin zij een factuur of aankooporder toegestuurd leken te krijgen. In de bijlage zat een PPS- of PPSX-bestand, een vorm van PowerPoint-presentaties die niet kan worden aangepast en direct opent in slideshow modus.

Zodra gebruikers dit bestand openen krijgen zij deze presentatie te zien, waarin een malafide URL is opgenomen. Gebruikers hoeven niet op deze URL te klikken. Wie zijn muis boven deze URL laat zweven krijgt direct een beveiligingswaarschuwing te zien met de vraag of de content geopend moet worden. Indien gebruikers hiervoor kiezen, wordt hun systeem met de trojan besmet.

Gericht op EMEA-regio

De campagne lijkt vooral gericht te zijn op de EMEA-regio. Vooral in het Verenigd Koninkrijk, Polen, Zweden en Nederland zijn bedrijven getroffen. Onder andere in de maakindustrie, elektronica-industrie, onderwijssector, logistiek en onder bedrijven op het gebied van pyrotechniek zijn slachtoffers gevallen.

Meer over
Lees ook
Emotets activiteit verdrievoudigde in slechts een maand

Emotets activiteit verdrievoudigde in slechts een maand

Emotet, een botnet en volgens Europol "de gevaarlijkste malware ter wereld", vertoonde in maart 2022 een wereldwijde groei van meer dan 200%, zo blijkt uit telemetrie van Kaspersky. Deze groei wijst erop dat de dreigingsactoren achter het botnet stappen hebben ondernomen om hun kwaadaardige activiteiten voor het eerst sinds de comeback in november1

Proofpoint ziet mobiele malware met 500% toenemen in Europa

Proofpoint ziet mobiele malware met 500% toenemen in Europa

Vanaf begin februari dit jaar hebben onderzoekers van Proofpoint het aantal pogingen om mobiele malware te verspreiden met 500% zien stijgen in Europa. Dit is in overeenstemming met de trend van de afgelopen jaren, waarbij aanvallers steeds vaker smishing (SMS-phishing)-aanvallen uitvoeren en malware verspreiden naar mobiele apparaten. Alleen al i1

FortiGuard Labs: ransomware wordt steeds agressiever en verwoestender

FortiGuard Labs: ransomware wordt steeds agressiever en verwoestender

Fortinet, wereldwijd leider in uitgebreide, geïntegreerde en geautomatiseerde oplossingen voor cyberbeveiliging, publiceert een nieuwe editie van zijn halfjaarlijkse FortiGuard Labs Global Threat Landscape Report. Bedreigingsinformatie die in de tweede helft van 2021 werd verzameld, wijst op een toename van het automatiseringsgehalte en de snelhei1