Een e-mail die van de Wereldgezondheidsorganisatie afkomstig lijkt en een bijlage met veiligheidstips voor Ebola zou bevatten, blijkt in werkelijkheid malware te verspreiden. Al sinds augustus worden er e-mails met nieuws over Ebola gebruikt voor het infecteren van internetgebruikers.
Zo gaf vorige week het Computer Emergency Readiness Team van de Amerikaanse overheid (US-CERT) nog een waarschuwing voor de berichten af. De nieuwste golf van kwaadaardige e-mails gebruikt de naam en het logo van de Wereldgezondheidsorganisatie. Als bijlage is er een zichzelf uitpakkend RAR-bestand toegevoegd. Het bestand bevat geen veiligheidstips, maar is de DarkComet Remote Access Trojan (RAT).
Volgens beveiligingsbedrijf TrustWave gebruikt het Trojaanse paard zwaar geobfusceerde op AutoIT-gebaseerde scripts om detectie door virusscanners te voorkomen. Eenmaal actief kan de aanvaller met de webcam van het slachtoffer meekijken, geluidsnopnames via de microfoon maken, wachtwoorden en andere bestanden stelen, het HOST-bestand aanpassen en nog meer zaken. Trustwave adviseert gebruikers dan ook om geen links of bijlagen in ongevraagde e-mails te openen, zeker niet als ze over Ebola gaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.