Het gebruik van cv's en zip-bestanden om ransomware verspreiden is al lange tijd een succesvolle methode voor cybercriminelen om ransomware en andere malware te verspreiden, maar onderzoekers van Cisco ontdekten onlangs een aanval waarbij twee zip-bestanden werden ingezet.
De aanval begint met een e-mail die beweert een antwoord op een eerdere mail te zijn en bevat als bijlage een zip-bestand. Het zip-bestand bevat geen cv, maar een HTML-bestand. Dit HTML-bestand wijst naar een gehackte WordPress-pagina met een iframe. Dit iframe wijst weer naar Google Drive waar het tweede zip-bestand wordt gedownload. De inhoud van het zip-bestand is een scr-bestand dat in werkelijkheid de Cryptowall 3.0 ransomware is.
Deze ransomware versleutelt vervolgens allerlei bestanden op de computer en vraagt een bepaald bedrag om ze te ontsleutelen. Volgens Cisco zijn cybercriminelen met dit soort trucs, alsmede het gebruik van macro's en met wachtwoordbeveiligde zip-bestanden, erg succesvol in het omzeilen van verschillende beveiligingsoplossingen.
Deze posting is gelocked. Reageren is niet meer mogelijk.