image

Nepfoutmelding laat slachtoffers malafide PowerShell-commando uitvoeren

dinsdag 4 maart 2025, 14:40 door Redactie, 1 reacties

Cybercriminelen proberen slachtoffers door middel van een nepfoutmelding een malafide PowerShell-commando uit te laten voeren waarmee uiteindelijk malware op het systeem wordt geïnstalleerd en de aanvallers volledige controle krijgen. Dat laat securitybedrijf Fortinet in een analyse weten. De aanval begint met een e-mail die als onderwerp 'Critical Update' heeft en de ontvanger oproept om het meegestuurde 'Document' te bekijken. Het gaat hier om een html-bestand genaamd document.html.

Wanneer slachtoffers het html-bestand openen verschijnt er een nepfoutmelding die stelt dat er geen verbinding met de "One drive" clouddienst gemaakt kon worden. De 'foutmelding' is ook voorzien van een knop genaamd 'How to fix'. Wanneer gebruikers op deze knop klikken wordt het malafide PowerShell-commando naar het clipboard gekopieerd en verschijnen er instructies om PowerShell te starten en dan Ctrl + V en Enter uit te voeren. Via het PowerShell-commando wordt malware op het systeem gedownload en uitgevoerd.

"Naast het alert zijn op phishingmails, moet er extra voorzichtig worden omgegaan met gerichte adviezen die vragen om een terminal of PowerShell te openen, om zo te voorkomen dat er onbedoeld malafide commando's worden gedownload en uitgevoerd", aldus Fortinet.

Image

Reacties (1)
Vandaag, 17:48 door Anoniem
Wat mij ooit duidelijk maakte hoe het komt dat mensen dit soort instructies opvolgen gebeurde ooit bij iemand die me iets wilde laten zien op zijn pc. Totaal onverwacht en uit het niets dook een popup op met een waarschuwing dat een programma iets met verhoogde rechten wilde doen of iets van die strekking. Nog voor ik zelfs maar zoiets als "pas op!" had kunnen zeggen had die persoon de toestemming al gegeven, met als resultaat dat ik vervolgens kon helpen om de malware weer van dat systeem te krijgen. "Waarom deed je dat nou?" vroeg ik. Het antwoord was zoiets als: "Ik snap niets van die meldingen, dus de pc zal het zelf wel beter weten dan ik."

Iemand die er zo in staat zal ook deze instructies gewoon uitvoeren, want de pc zal het wel beter weten en als je het zelf niet weet kan je dus maar beter de instructies volgen.

Microsoft heeft in de jaren '90 de huiskamers en van daaruit het bedrijfsleven weten te veroveren door het meest complexe dat mensen ooit in huis hadden gehaald voor te stellen als "intuïtief" en eenvoudig. Ze hebben gepoogd om de complexiteit met een soort "laat mij dit maar voor je doen"-benadering af te vangen maar confronteerden tegelijk als het even wat moeilijker werd dan ze wisten af te vangen juist die mensen die ze trainden om het niet te hoeven begrijpen met dingen die ze echt niet konden begrijpen, en zo trainden ze mensen om maar goed te vinden wat ze niet begrepen.

Als Microsoft toen niet had ingezet op maximaal markt veroveren was er vermoedelijk wel een ander bedrijf opgestaan dat dat had gedaan en dat nu in een Microsoft-achtige positie had gezeten. Maar voor de mensheid was het denk ik beter geweest als die doorgeslagen competitieve cultuur die dit soort dingen produceert niet de overhand had gehad. Dan waren de ontwikkelingen ongetwijfeld langzamer gegaan, was onze IT in sommige opzichten primitiever geweest dan waar we nu zijn aangeland, maar ook robuuster en beter afgestemd op wat mensen kunnen behapstukken in plaats van op wat het meest exorbitant winstgevend is.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.