image

Trojaans paard verspreidt zich via Word-macro's

dinsdag 28 oktober 2014, 11:08 door Redactie, 10 reacties

Een Trojaans paard dat geld van online bankrekeningen steelt gebruikt nu macro's in Word-bestanden om zich te verspreiden en de e-mails die de documenten bevatten zijn ook in Nederland aangetroffen. De malware in kwestie heet Dridex en is een banking Trojan. Het Trojaanse paard is sinds juli actief, maar zou deze week de verspreidingtactiek hebben veranderd. Er worden nu Word-documenten ingezet om pc's te besmetten.

Zodra gebruikers het document openen wordt er gevraagd om macro's in te schakelen. De macro's downloaden en installeren vervolgens de Dridex Trojan op het systeem. De meeste e-mails met de documenten zijn in de Verenigde Staten aangetroffen, maar volgens Palo Alto Networks zijn de e-mails ook in Nederland gesignaleerd. Vanwege het risico staan macro's standaard in Word-documenten uitgeschakeld, maar malwareschrijvers proberen gebruikers op allerlei manieren de macro's in te laten schakelen. Begin dit jaar waarschuwde het Nationaal Cyber Security Center (NCSC) nog voor de terugkeer van macrovirussen.

Reacties (10)
28-10-2014, 14:00 door [Account Verwijderd]
[Verwijderd]
28-10-2014, 14:55 door Anoniem
Mochten beheerders voor de verandering eens preventief wat willen doen, voordat hun gebruikers mogelijk besmet worden, dan kunnen zo de command & control servers blokkeren (5.135.124.165, 217.160.228.222). Al zullen de meesten wel doorslapen tot het mis gaat, en dan pas in aktie komen ;)
28-10-2014, 15:01 door Anoniem
Dat is lang geleden dat dit probleem er was...
Opnieuw is het uiteraard een probleem wat op een fatsoenlijk beheerde PC (met minimaal aparte accounts voor user
en administrator) geen effect heeft.
Dus kunnen we nu weer wachten op hoe ziekenhuis X en kerncentrale Y hier door getroffen zijn....
28-10-2014, 16:32 door Anoniem

???
Gaat echt werken hoor op die Mac van je.
;-)
28-10-2014, 17:39 door Anoniem
Door Anoniem: Dat is lang geleden dat dit probleem er was...
Opnieuw is het uiteraard een probleem wat op een fatsoenlijk beheerde PC (met minimaal aparte accounts voor user
en administrator) geen effect heeft.
Dus kunnen we nu weer wachten op hoe ziekenhuis X en kerncentrale Y hier door getroffen zijn....

Want jij kent natuurlijk veel kerncentrales die getroffen zijn.

Stemmingmaker.
28-10-2014, 17:44 door [Account Verwijderd] - Bijgewerkt: 28-10-2014, 18:07
[Verwijderd]
28-10-2014, 19:57 door SBBo
Door Anoniem: Dat is lang geleden dat dit probleem er was...
Opnieuw is het uiteraard een probleem wat op een fatsoenlijk beheerde PC (met minimaal aparte accounts voor user
en administrator) geen effect heeft.
Dus kunnen we nu weer wachten op hoe ziekenhuis X en kerncentrale Y hier door getroffen zijn....

Weinig kennis van zaken. Kerncentrales blijven altijd onderdeel van het zogenaamde FUD.
Het automatiseringsconcept van een nucleaire plant is zodanig dat men nooit zomaar software kan laden. De engineeringssystemen die ik daar ken zijn gebaseerd op Linux en wel gehardened.
Daarnaast verhindert de prioriteitenlogica, hardwired en dus geen software, dat de reactor is een bepaalde toestand ongewenste acties uitvoert.
Thema gesloten.
28-10-2014, 20:25 door Anoniem
Door Picasa3:
Door Anoniem:
Door Picasa3: Nu net ..
???
Gaat echt "_ _ _" werken hoor op die Mac van je.
;-)
Is het soms verkeerd om de beheerders van kwetsbare machines dan niet te hulp te schieten? (Dat is beter dan die zure opmerking te maken over mijn iMac)
Het woordje "niet" was weggevallen en er stond sowieso een knipoog bij, helaas pakt de security.nl website geen Mac hint-herkenning letterteken (toets maar in)
shift-alt-k
Geen zuurtje maar een grapje van een andere Macker. :-)
28-10-2014, 21:18 door Anoniem
Door SBBo:
Door Anoniem: Dat is lang geleden dat dit probleem er was...
Opnieuw is het uiteraard een probleem wat op een fatsoenlijk beheerde PC (met minimaal aparte accounts voor user
en administrator) geen effect heeft.
Dus kunnen we nu weer wachten op hoe ziekenhuis X en kerncentrale Y hier door getroffen zijn....

Weinig kennis van zaken. Kerncentrales blijven altijd onderdeel van het zogenaamde FUD.
Het automatiseringsconcept van een nucleaire plant is zodanig dat men nooit zomaar software kan laden. De engineeringssystemen die ik daar ken zijn gebaseerd op Linux en wel gehardened.
Daarnaast verhindert de prioriteitenlogica, hardwired en dus geen software, dat de reactor is een bepaalde toestand ongewenste acties uitvoert.
Thema gesloten.

"Stuxnet reportedly compromised Iranian PLCs, collecting information on industrial systems and causing the fast-spinning centrifuges to tear themselves apart. Stuxnet’s design and architecture are not domain-specific and it could be tailored as a platform for attacking modern SCADA and PLC systems (e.g. in the automobile or power plants), the majority of which reside in Europe, Japan and the US"
29-10-2014, 12:35 door SBBo
Door Anoniem:
Door SBBo:
Door Anoniem: Dat is lang geleden dat dit probleem er was...
Opnieuw is het uiteraard een probleem wat op een fatsoenlijk beheerde PC (met minimaal aparte accounts voor user
en administrator) geen effect heeft.
Dus kunnen we nu weer wachten op hoe ziekenhuis X en kerncentrale Y hier door getroffen zijn....

Weinig kennis van zaken. Kerncentrales blijven altijd onderdeel van het zogenaamde FUD.
Het automatiseringsconcept van een nucleaire plant is zodanig dat men nooit zomaar software kan laden. De engineeringssystemen die ik daar ken zijn gebaseerd op Linux en wel gehardened.
Daarnaast verhindert de prioriteitenlogica, hardwired en dus geen software, dat de reactor is een bepaalde toestand ongewenste acties uitvoert.
Thema gesloten.

"Stuxnet reportedly compromised Iranian PLCs, collecting information on industrial systems and causing the fast-spinning centrifuges to tear themselves apart. Stuxnet’s design and architecture are not domain-specific and it could be tailored as a platform for attacking modern SCADA and PLC systems (e.g. in the automobile or power plants), the majority of which reside in Europe, Japan and the US"

Een utracentrifuge is geen kerncentrale en dient ter verrijken van Uranium, de brandstof.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.