image

E-mail met veiligheidstips voor Ebola bevat malware

donderdag 23 oktober 2014, 09:16 door Redactie, 2 reacties

Een e-mail die van de Wereldgezondheidsorganisatie afkomstig lijkt en een bijlage met veiligheidstips voor Ebola zou bevatten, blijkt in werkelijkheid malware te verspreiden. Al sinds augustus worden er e-mails met nieuws over Ebola gebruikt voor het infecteren van internetgebruikers.

Zo gaf vorige week het Computer Emergency Readiness Team van de Amerikaanse overheid (US-CERT) nog een waarschuwing voor de berichten af. De nieuwste golf van kwaadaardige e-mails gebruikt de naam en het logo van de Wereldgezondheidsorganisatie. Als bijlage is er een zichzelf uitpakkend RAR-bestand toegevoegd. Het bestand bevat geen veiligheidstips, maar is de DarkComet Remote Access Trojan (RAT).

Volgens beveiligingsbedrijf TrustWave gebruikt het Trojaanse paard zwaar geobfusceerde op AutoIT-gebaseerde scripts om detectie door virusscanners te voorkomen. Eenmaal actief kan de aanvaller met de webcam van het slachtoffer meekijken, geluidsnopnames via de microfoon maken, wachtwoorden en andere bestanden stelen, het HOST-bestand aanpassen en nog meer zaken. Trustwave adviseert gebruikers dan ook om geen links of bijlagen in ongevraagde e-mails te openen, zeker niet als ze over Ebola gaan.

Image

Reacties (2)
23-10-2014, 09:49 door Anoniem
Ziek!

Upon closer inspection, the RAR compressed file attachment is not a document file but an executable file of a DarkComet Remote Access Trojan (RAT)

Inderdaad... RAT.
We zijn soms net ratten De een zijn dood is de ander zijn brood.
23-10-2014, 12:49 door Anoniem
Door Anoniem: Ziek!

Upon closer inspection, the RAR compressed file attachment is not a document file but an executable file of a DarkComet Remote Access Trojan (RAT)

Inderdaad... RAT.
We zijn soms net ratten De een zijn dood is de ander zijn brood.
iBola
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.