Beveiligingsonderzoekers waarschuwen voor een nieuwe aanvalscampagne waarbij callcenters worden gebruikt om slachtoffers met malware te infecteren. De aanval, die BazarCall of BazaCall wordt genoemd, begint met een e-mail waarin wordt gesteld dat de ontvanger voor een abonnement moet betalen.
Voor meer informatie over het abonnement kan een opgegeven telefoonnummer worden gebeld. Slachtoffers die dit nummer bellen worden door een malafide callcentermedewerker begeleid om via een website een Excel-document te downloaden. Het gaat om een document met malafide macro's, die standaard door Microsoft Office worden geblokkeerd.
De medewerker geeft het slachtoffer vervolgens instructies voor het inschakelen van macro's, waarna er malware op het systeem wordt geïnstalleerd. Het kan dan gaan om de "BazarLoader" die aanvullende malware kan installeren, zoals ransomware. Ook kan het inschakelen van macro's voor een infectie door de beruchte Trickbot zorgen, meldt een onderzoeker genaamd Cryptolaemus op Twitter.
Beveiligingsonderzoeker Brad Duncan maakte een opname van het telefoongesprek en de instructies die de malafide callcentermedewerker verstrekt. Eerder waarschuwde ook onderzoeker Chris Pardue voor de aanval. Volgens securitybedrijf Cofense vinden de aanvallen al sinds het begin van dit jaar plaats.
Deze posting is gelocked. Reageren is niet meer mogelijk.