image

Internetcriminelen combineren ceo-fraude met malware

donderdag 30 juni 2016, 17:26 door Redactie, 0 reacties

Criminelen blijken de bekende ceo-fraude nu met malware te combineren om gebruikers zo kwaadaardige bestanden te laten openen. Bij ceo-fraude, ook bekend als business email compromise, doen oplichters zich voor als de directeur of andere bestuurders van een organisatie of bedrijf en sturen vervolgens een e-mail naar iemand van de financiële afdeling.

In de e-mail wordt gevraagd om een groot geldbedrag naar een buitenlandse rekening over te maken. Deze week gaven de politie en het Nationaal Cyber Security Centrum (NCSC) van de overheid nog een waarschuwing voor ceo-fraude af, omdat tientallen Nederlandse bedrijven het doelwit waren geworden. Volgens de FBI hebben criminelen via deze vorm van fraude al 3,1 miljard dollar weten te stelen.

Bij de meeste vormen van ceo-fraude worden echter geen bijlagen gebruikt. Het gaat alleen om een e-mail die van de ceo afkomstig lijkt en instructies bevat. Onderzoekers van beveiligingsbedrijf Trustwave stonden dan ook vreemd te kijken toen ze een e-mail zagen die aan alle kenmerken van ceo-fraude voldeed, maar wel een bijlage bevatte. De e-mail leek afkomstig van de directeur van het bedrijf en was gericht aan iemand van de financiële administratie.

De e-mail bevatte een pdf- en een gz-bestand. Het pdf-bestand stelde dat de pdf-lezer was verouderd en bevatte een link waarmee er een nieuwe versie kon worden verkregen. De link kwam uit op een website die de gebruiker liet geloven dat het document was ontsleuteld en bekeken kon worden. In werkelijkheid ging het om een zip-bestand met daarin de malware. Het betreft een Trojaans paard dat inloggegevens van bekende ftp-programma's steelt en doorstuurt. De techniek is niet geheel nieuw. Internetcriminelen gebruikten deze methode vorig jaar ook al, alleen toen verwees de link in het pdf-document naar een phishingpagina.

Volgens Trustwave hebben cybercriminelen het succes van de social engineering-techieken die ceo-fraude zo succesvol maken opgemerkt en gebruiken ze deze technieken nu om organisaties met malware te infecteren. Daardoor vormt het een nog grotere dreiging voor organisaties. "We verwachten dat erin de toekomst meer malware op deze manier zal worden verspreid", zo waarschuwt analist Erwin Balunsat.

Image

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.