[vc_row][vc_column][vc_column_text]
Bezorging als lokmiddel, terugkeer van ZLoader en Emotet
Enkele opmerkelijke bedreigingen die door het team van HP werden geïsoleerd, waren onder meer lokmiddelen met als thema ‘bezorging’ waarbij gebruikers verleid werden om RAT’s binnen te laten. Concreet gaat het hierbij om een nieuwe Office-malwarebuilder, APOMacroSploit, die werd gebruikt om slachtoffers te lokken met spamcampagnes met als thema bezorging. Hierbij werden mailontvangers verleid tot het openen van besmette Excel-bijlagen, wat uiteindelijk leidde tot een besmetting met RAT.
Ook bijzonder is de terugkeer van ZLoader: hierbij wordt gebruikgemaakt van een combinatie van technieken – waaronder Word-documenten die lijken op farmaceutische facturen die kwaadaardige macro’s pas uitvoeren nadat het document is gesloten. Tot slot werden bij verschillende overheidsorganisaties in Midden-Amerika gestolen e-mailgegevens gebruikt om overtuigende phishinglokkers te maken voor de verspreiding van Emotet-malware.
De geanalyseerde data zijn verzameld binnen HP-klant Sure Click virtual-machines van oktober tot december 2020.
Malware-as-a-service
Chris Parker, eigenaar van whatismyipaddress.com, geeft op zijn site aan dat er naast maas, ook attack-as-a-service en fraud-as-a-service verkrijgbaar is en dat het vermoedelijk een miljardenbusiness betreft. Of hoe ook hackers steeds zakelijker worden.
[/vc_column_text][/vc_column][/vc_row]