image

Microsoft: criminelen verspreiden ransomware via malafide callcenter

donderdag 24 juni 2021, 14:18 door Redactie, 2 reacties

Criminelen maken gebruik van een malafide callcenter om organisaties met ransomware te infecteren, zo laat Microsoft via Twitter weten. Het techbedrijf heeft een campagne ontdekt die met een e-mail begint. Volgens het bericht maakt de ontvanger gebruik van een bepaald programma en zal daar binnenkort voor moeten worden betaald. Om het zogenaamde abonnement te annuleren moet een opgegeven telefoonnummer worden gebeld.

Dit telefoonnummer komt uit bij een malafide callcenter. Slachtoffers die bellen worden door een callcentermedewerker doorgestuurd naar een website waar een Excel-bestand kan worden gedownload om het abonnement op te zeggen. Dit Excel-document bevat een kwaadaardige macro. Wanneer gebruikers deze macro inschakelen wordt er malware op het systeem gedownload en uitgevoerd.

Bij de aanvallen die door Microsoft zijn waargenomen wisten de aanvallers allerlei inloggegevens te stelen, waaronder de Active Directory-database, die via het programma rclone naar de aanvallers werden teruggestuurd. "Het gebrek aan kwaadaardige elementen in de e-mails kan een uitdaging voor het detecteren zijn", aldus Microsoft. Het techbedrijf heeft verschillende queries voor Microsoft 365 Defender beschikbaar gemaakt om de aanvallen te kunnen detecteren.

Image

Reacties (2)
24-06-2021, 14:34 door Anoniem
Social engineering.... oudste vorm van hacken gaat nog eens groot worden: https://en.wikipedia.org/wiki/Kevin_Mitnick#Books

TheYOSH
25-06-2021, 11:16 door Anoniem
Door Anoniem: Social engineering.... oudste vorm van hacken gaat nog eens groot worden: https://en.wikipedia.org/wiki/Kevin_Mitnick#Books

TheYOSH

ja en in onze alles moet digitaal wereldje is er ineens wel heel veel laag hangend fruit te bereiken door criminelen...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.