Skip naar inhoud

‘Bijna een derde van malware te nieuw voor virusscanner’

Wilt u deze bijdrage aanbevelen? Dat kan via:

Van de onderschepte malware is bijna een derde onbekend. Virusscanners zagen deze kwaadaardige software in de onderzochte periode namelijk pas voor het eerst. De malware omzeilde de security door het wijdverbreide gebruik van packers, door hackers ingezette tools waarmee malware is te maskeren.

[vc_row][vc_column][vc_column_text]

Dit blijkt uit het ‘Quarterly Threat Insights Report’ van HP, waarin een analyse van aanvallen tegen klanten wereldwijd centraal staat. Het HP-team dat zich met malware bezighoudt, onthult in het rapport ook een toename in webbrowser-exploits. Dit is een aanval waarbij een kwaadaardige code wordt ingezet die misbruik maakt van een fout of kwetsbaarheid in een besturingssysteem of stuk software met de bedoeling de browserbeveiliging te schenden. Ook kunnen op deze manier de browserinstellingen van gebruikers zonder hun medeweten gewijzigd worden. Streefland geeft aan zelf geen onderzoek te doen naar webbrowser-exploits, maar noemt deze constatering zeer aannemelijk.Het gaat bij de webbrowser-exploits met name om malware in de vorm van Remote Access Trojans (RAT’s). Dit is kwaadaardige software waarmee een aanvaller heimelijk een digitaal systeem kan binnendringen. Zo’n 88 procent van de malware werd via e-mail in de inbox van gebruikers afgeleverd, in veel gevallen nadat gateway-filters waren omzeild. Het duurde gemiddeld bijna negen dagen voordat bedreigingen bij antivirusprogramma’s bekend werden, en hackers dus meer dan een week voorsprong hadden op hun slachtoffers.

Bezorging als lokmiddel, terugkeer van ZLoader en Emotet

Enkele opmerkelijke bedreigingen die door het team van HP werden geïsoleerd, waren onder meer lokmiddelen met als thema ‘bezorging’ waarbij gebruikers verleid werden om RAT’s binnen te laten. Concreet gaat het hierbij om een nieuwe Office-malwarebuilder, APOMacroSploit, die werd gebruikt om slachtoffers te lokken met spamcampagnes met als thema bezorging. Hierbij werden mailontvangers verleid tot het openen van besmette Excel-bijlagen, wat uiteindelijk leidde tot een besmetting met RAT.
Ook bijzonder is de terugkeer van ZLoader: hierbij wordt gebruikgemaakt van een combinatie van technieken – waaronder Word-documenten die lijken op farmaceutische facturen die kwaadaardige macro’s pas uitvoeren nadat het document is gesloten. Tot slot werden bij verschillende overheidsorganisaties in Midden-Amerika gestolen e-mailgegevens gebruikt om overtuigende phishinglokkers te maken voor de verspreiding van Emotet-malware.
De geanalyseerde data zijn verzameld binnen HP-klant Sure Click virtual-machines van oktober tot december 2020. 

Malware-as-a-service

Niet alleen paas en saas, maar ook malware is tegenwoordig verkrijgbaar in abonnementsvorm. Volgens de rapporteurs maken cybercriminelen meer en meer gebruik van goedkope ‘malware-as-a-service sets’, die zich verspreiden op ondergrondse fora. Ook Streefla ziet veel maas-varianten verschijnen in zijn eigen werk.
Chris Parker, eigenaar van whatismyipaddress.com, geeft op zijn site aan dat er naast maas, ook attack-as-a-service en fraud-as-a-service verkrijgbaar is en dat het vermoedelijk een miljardenbusiness betreft. Of hoe ook hackers steeds zakelijker worden.

[/vc_column_text][/vc_column][/vc_row]

Lees ook:

Wat wil en wenst de ontwikkelaar?

In een krappe ict-arbeidsmarkt is het voor werkgevers interessant te weten wat er onder ontwikkelaars leeft. Bedrijven die de juiste tools bieden, hebben een streepje voor. Een internationaal onderzoek onder ruim zeventigduizend ontwikkelaars uit de Stack Overflow-community geeft inzicht in de trends. Dit rapport is bij recruiters dan ook niet onopgemerkt gebleven. Ze krijgen zo een beeld van hoe developers leren en meer kennis vergaren, welke tools ze gebruiken en waaraan ze behoefte hebben.

TNO: Europa kan tech-overmacht VS en China doorbreken

Zet vol in op de ontwikkeling van 6G, maak Gaia-X volwassen, loop voorop met edge computing en omarm open technologie. Dit zijn enkele aanbevelingen van TNO om in Europa de overheersing van Big Tech en Chinese (5G-)bedrijven te doorbreken.

Subpostmaster campaigning forces government to set up compensation scheme and make interim payments

Subpostmaster campaign group is a step closer to achieving what it was originally set up to do as government launches compensation scheme for its members who did not receive fair payouts

Advies: wacht met 3,5 GHz tot Inmarsat weg is

Het duurt waarschijnlijk tot eind 2023 voordat de 3,5-GHz-frequentieband beschikbaar komt voor openbare mobiele-communicatiediensten. Er is weliswaar veel vraag naar extra frequentieruimte, maar op de daarvoor afgesproken 3,5-GHz-band kan dat storen met noodoproepen van de lucht- en zeevaart. Het ministerie krijgt het advies te wachten totdat satellietbedrijf Inmarsat is verhuisd van het Friese Burum naar Griekenland.

Na sase komt sse (security service edge)

Security service edge (sse) is de evolutie van het sase-framework van Gartner. Door de letter ‘A’ (voor ’access) te verwijderen, wordt duidelijk dat het netwerk niet langer wordt beschouwd als onderdeel van een beveiligingsoplossing. Het is slechts het mechanisme dat de datastromen naar het security- en controleplatform transporteert.

UK tech has 2.8% gender ‘wage gap’, says Hired

The wage offered to women for tech jobs in the UK is 2.8% less than offered to male counterparts – a larger gap than in the US and Canada, says Hired

Wilt u deze bijdrage aanbevelen? Dat kan via:

Klaar voor de beste oplossing voor uw IT & ICT-situatie?

Ik heb mijn wachtwoord gewijzigd in “onjuist.” Dus wanneer ik vergeet wat het is, zal de computer zeggen: “Uw wachtwoord is onjuist.”