Onderzoekers waarschuwen voor kwaadaardige Word-documenten die wachtwoorden stelen en uiteindelijk ransomware installeren. Daardoor kunnen slachtoffers zowel hun inloggegevens als bestanden verliezen. De documenten doen zich onder andere voor als de c.v. van iemand.
Waneer het document wordt geopend krijgen gebruikers de vraag of ze macro's willen inschakelen. Als gebruikers hier gehoor aan geven downloaden de kwaadaardige macro's in het document de Betabot-malware, die alle in de browser opgeslagen wachtwoorden steelt, zo meldt beveiligingsbedrijf Invincea. Vervolgens downloadt Betabot de Cerber-ransomware op het systeem die bestanden voor losgeld versleutelt.
De combinatie van een wachtwoordsteler en ransomware is niet nieuw. Begin vorig jaar werd deze dubbele infectie voor het eerst ontdekt. Destijds ging het om de Cryptowall-ransomware en Fareit-malware, die wachtwoorden uit ftp-programma's, browsers, e-mailprogramma's en bitcoinportemonnees stal.
Deze posting is gelocked. Reageren is niet meer mogelijk.