‘Bijna een derde van malware te nieuw voor virusscanner’

Van de onderschepte malware is bijna een derde onbekend. Virusscanners zagen deze kwaadaardige software in de onderzochte periode namelijk pas voor het eerst. De malware omzeilde de security door het wijdverbreide gebruik van packers, door hackers ingezette tools waarmee malware is te maskeren.

[vc_row][vc_column][vc_column_text]

Dit blijkt uit het ‘Quarterly Threat Insights Report’ van HP, waarin een analyse van aanvallen tegen klanten wereldwijd centraal staat. Het HP-team dat zich met malware bezighoudt, onthult in het rapport ook een toename in webbrowser-exploits. Dit is een aanval waarbij een kwaadaardige code wordt ingezet die misbruik maakt van een fout of kwetsbaarheid in een besturingssysteem of stuk software met de bedoeling de browserbeveiliging te schenden. Ook kunnen op deze manier de browserinstellingen van gebruikers zonder hun medeweten gewijzigd worden. Streefland geeft aan zelf geen onderzoek te doen naar webbrowser-exploits, maar noemt deze constatering zeer aannemelijk.Het gaat bij de webbrowser-exploits met name om malware in de vorm van Remote Access Trojans (RAT’s). Dit is kwaadaardige software waarmee een aanvaller heimelijk een digitaal systeem kan binnendringen. Zo’n 88 procent van de malware werd via e-mail in de inbox van gebruikers afgeleverd, in veel gevallen nadat gateway-filters waren omzeild. Het duurde gemiddeld bijna negen dagen voordat bedreigingen bij antivirusprogramma’s bekend werden, en hackers dus meer dan een week voorsprong hadden op hun slachtoffers.

Bezorging als lokmiddel, terugkeer van ZLoader en Emotet

Enkele opmerkelijke bedreigingen die door het team van HP werden geïsoleerd, waren onder meer lokmiddelen met als thema ‘bezorging’ waarbij gebruikers verleid werden om RAT’s binnen te laten. Concreet gaat het hierbij om een nieuwe Office-malwarebuilder, APOMacroSploit, die werd gebruikt om slachtoffers te lokken met spamcampagnes met als thema bezorging. Hierbij werden mailontvangers verleid tot het openen van besmette Excel-bijlagen, wat uiteindelijk leidde tot een besmetting met RAT.
Ook bijzonder is de terugkeer van ZLoader: hierbij wordt gebruikgemaakt van een combinatie van technieken – waaronder Word-documenten die lijken op farmaceutische facturen die kwaadaardige macro’s pas uitvoeren nadat het document is gesloten. Tot slot werden bij verschillende overheidsorganisaties in Midden-Amerika gestolen e-mailgegevens gebruikt om overtuigende phishinglokkers te maken voor de verspreiding van Emotet-malware.
De geanalyseerde data zijn verzameld binnen HP-klant Sure Click virtual-machines van oktober tot december 2020. 

Malware-as-a-service

Niet alleen paas en saas, maar ook malware is tegenwoordig verkrijgbaar in abonnementsvorm. Volgens de rapporteurs maken cybercriminelen meer en meer gebruik van goedkope ‘malware-as-a-service sets’, die zich verspreiden op ondergrondse fora. Ook Streefla ziet veel maas-varianten verschijnen in zijn eigen werk.
Chris Parker, eigenaar van whatismyipaddress.com, geeft op zijn site aan dat er naast maas, ook attack-as-a-service en fraud-as-a-service verkrijgbaar is en dat het vermoedelijk een miljardenbusiness betreft. Of hoe ook hackers steeds zakelijker worden.

[/vc_column_text][/vc_column][/vc_row]

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Diese Website verwendet künstliche Intelligenz und maschinelles Lernen, um Spam zu reduzieren. Erfahren Sie, wie Ihre Kommentardaten verarbeitet werden.

Ähnliche Beiträge

Beheer

Nieuwe Podcast: S2 E2 – Digitale Veiligheid op de Werkvloer: Praktische Tips voor Bedrijven en Werknemers

In de snel evoluerende digitale wereld van vandaag is het voor zowel bedrijven als werknemers van cruciaal belang om op de hoogte te blijven van de laatste trends en best practices rondom digitale veiligheid. In de nieuwste aflevering van de EasyComp Zeeland Podcast (seizoen 2, aflevering 2), duiken we in de wereld van digitale veiligheid op de werkvloer en delen we waardevolle inzichten en praktische tips om jezelf en je bedrijf te beschermen tegen cyberdreigingen.

Weiterlesen
Informationstechnologie

Das Zeitalter der unbegrenzten Konnektivität: Satelliten-Internet von EasyVoice Telecom

In einer Welt, in der Konnektivität der Schlüssel zum Erfolg ist, spielt das Internet eine zentrale Rolle in unserem täglichen Leben. Egal, ob es sich um geschäftliche Kommunikation, Fernunterricht, Unterhaltung oder das Verfolgen von Nachrichten und Informationen handelt, eine zuverlässige Internetverbindung ist unerlässlich. Allerdings haben nicht alle Gebiete Zugang zu traditionellen Formen des Breitband-Internets, wie z. B. Kabel oder Glasfaser. Hier revolutioniert das Satelliteninternet von EasyVoice Telecom.

Weiterlesen

Het groeiende gevaar van malvertising via Google Ads

Er is een groeiend gevaar van malvertising via Google Ads, waarbij slechteriken echte websites klonen en de downloadlink vervangen door malware. Dit wordt versterkt door de integratie van Google Ads in de echte zoekresultaten, waardoor het moeilijk is om te onderscheiden of een zoekresultaat een ad is of niet. Hierdoor zijn mensen geneigd om op deze advertenties te klikken, in de veronderstelling dat het een echte zoekresultaat is.

Weiterlesen

EasyComp Host lanceert vernieuwde website met verdubbelde server capaciteit en lagere prijzen!

We zijn trots om aan te kondigen dat EasyComp Host een vernieuwde website heeft gelanceerd met nog meer krachtige hostingopties. Naast onze nieuwe website, hebben we de capaciteit van onze server rack verdubbeld en zijn we volledig in eigen beheer. Dit betekent dat we in staat zijn om onze prijzen zo laag mogelijk te houden terwijl we onze klanten blijven voorzien van de beste service. Daardoor zijn we in staat tot 5x meer te kunnen aanbieden dan eerder het geval was en dat alles voor een zeeuws prijsje!

Weiterlesen
Sie sind auf dem neuesten Stand, das war die letzte Nachricht.
  • Schlagwörter

  • Kategorien

  • Archive

  • Skip to content