WastedLoader' - Cybercriminelen richten zich op ongepatchte Internet Explorer met malvertising

Bitdefender-700599-2020

Bitdefender heeft een nieuwe variant van de gevaarlijke ransomware-malware "WastedLocker" ontdekt. Het maakt deel uit van een nieuwe RIG-exploitkit-campagne en valt gebruikers aan via ongepatchte versies van Internet Explorer. De campagne maakt gebruik van VBScript-kwetsbaarheden wanneer gebruikers een legitieme website bezoeken en op kwaadaardige advertenties klikken (malvertising). De variant kan ook een ransomware-component leveren, maar doet dit in de huidige versie nog niet.

De nieuwe variant, door Bitdefender WastedLoader genoemd, communiceert met een Command & Control-server die fungeert als een downloader om verschillende payloads in het geheugen te injecteren. De campagne is ontdekt in februari 2021 en is nog steeds actief.

Bitdefender raadt bedrijven en gebruikers sterk aan om de nieuwste patches toe te passen op de Internet Explorer die ze gebruiken. Bitdefender-endpoint en EDR-oplossingen beschermen gebruikers tegen deze malware.

Bitdefender-onderzoekers waren in staat om de kill-chain van WastedLoader te reconstrueren en alle tools te identificeren die tot nu toe nodig waren voor deze aanval. Check het volledige WastedLoader-rapport in de bijlage.

Beeldmateriaal:

Beeld 1: Een kwaadwillende advertentie op een legitieme website leidt om naar de RIG EK Landing Page. Vervolgens worden twee exploits losgelaten. Zodra een van beide succesvol is, wordt de malware geïnstalleerd.

 

 

Beeld 2: Verspreiding van WastedLocker in Europa en Noord-Amerika:

 

 

Bron voor het beeldmateriaal: Bitdefender.

Meer over
Lees ook
Chrome waarschuwt gebruikers voor ongemerkte gewijzigde instellingen

Chrome waarschuwt gebruikers voor ongemerkte gewijzigde instellingen

Google voegt een nieuwe functie toe aan de webbrowser Google Chrome. De functie waarschuwt gebruikers automatisch zodra de instellingen van hun webbrowser zijn gewijzigd. Dit moet voorkomen dat cybercriminelen ongemerkt de browser kunnen aanpassen. Malware is in staat allerlei instellingen op een computer te waarschuwen, waaronder instellingen va1

Nieuwe malware slaat swipes op smartphones en tablets op

Nieuwe malware slaat swipes op smartphones en tablets op

Het is mogelijk de swipes en bewegingen op het scherm van een smartphone op te slaan. Hierdoor is het bijvoorbeeld mogelijk te achterhalen welke activiteiten een gebruiker op zijn smartphone uitvoert, maar met welk patroon gebruikers hun Android-smartphone ontgrendelen. Neal Hindocha, een beveiligingsonderzoeker van Trustwave, heeft proof-of-conc1

Mogelijk opnieuw Amerikaanse winkelketen slachtoffer van grootschalige creditcarddiefstal

Mogelijk opnieuw Amerikaanse winkelketen slachtoffer van grootschalige creditcarddiefstal

Michaels Stores, een keten van Amerikaanse winkels die hobbyspullen verkoopt, is slachtoffer geworden van grootschalige diefstal van creditcardgegevens. De winkelketen schrijft in een verklaring dat het mogelijk het doelwit is geworden van een cyberaanval en samenwerkt met de autoriteiten om het incident te onderzoeken. De cyberaanval werd in eer1