Het Internet Storm Center (ISC) waarschuwt internetgebruikers voor e-mails die zogenaamd een voicemailmelding bevatten, maar in werkelijkheid ransomware verspreiden. Volgens ISC-handler Xavier Mertens maakten internetcriminelen eerst vooral nog gebruik van facturen.
Binnen een bedrijf krijgen echter niet alle medewerkers hiermee te maken. Wel beschikken de meeste werknemers over een telefoon en communicatiesysteem, zoals Microsoft Lync of Cisco. Deze systemen kunnen voicemailmeldingen afgeven. Aanvallers maken hier nu gebruik van door e-mails te verspreiden die op het eerste gezicht een voicemailbericht lijken te bevatten. De voicemail, genaamd Message_from_telefoonnummer.wav.zip, is een zip-bestand met daarin weer een wsf-bestand.
Wsf staat voor Windows Script File en zoals de naam al doet vermoeden gaat het om een scriptbestand. Wsf-bestanden kunnen JavaScript enVBScript bevatten. Daarmee kan er malware op de computer worden gedownload, zoals ransomware. Vorige maand waarschuwde Microsoft nog voor aanvallen via wsf-bestanden. Volgens Mertens worden de zip-bestanden nog slecht door virusscanners gedetecteerd. Zes van de 55 virusscanners op VirusTotal sloegen alarm.
Deze posting is gelocked. Reageren is niet meer mogelijk.