Nieuwe malware richt zich op bedrijven in EMEA-regio

malware-300x225

Nieuwe malware is opgedoken die onder andere onder Britse, Poolse, Zweedse en Nederlandse bedrijven slachtoffers maakt. De malware download de trojan horse OTLARD/Gootkit, die probeert inlog- en bankgegevens van gebruikers te stelen.

Dit meldt beveiligingsbedrijf Trend Micro. De malware wordt verspreid via een e-mailcampagne en download een variant van de OTLARD bankingtrojan, die ook bekend staat als Gootkit. Deze trojan dook begin 2012 voor het eerst op en richt zich op het stelen van informatie. De malware is persistent, wat wil zeggen dat deze zich dusdanig stevig op het systeem verankert dat de malware ook na het formatteren van de volledige harde schijf aanwezig blijft. Daarnaast kan de malware de webbrowser van gebruikers manipuleren, netwerkverkeer monitoren en aanvallers op afstand toegang geven tot systemen.

Spamcampagne

De malware is de afgelopen tijd actief verspreid via een e-mail spamcampagne. Deze campagne is op 25 mei gestart en werd op 29 mei alweer beëindigd. Bedrijven ontvingen een e-mail waarin zij een factuur of aankooporder toegestuurd leken te krijgen. In de bijlage zat een PPS- of PPSX-bestand, een vorm van PowerPoint-presentaties die niet kan worden aangepast en direct opent in slideshow modus.

Zodra gebruikers dit bestand openen krijgen zij deze presentatie te zien, waarin een malafide URL is opgenomen. Gebruikers hoeven niet op deze URL te klikken. Wie zijn muis boven deze URL laat zweven krijgt direct een beveiligingswaarschuwing te zien met de vraag of de content geopend moet worden. Indien gebruikers hiervoor kiezen, wordt hun systeem met de trojan besmet.

Gericht op EMEA-regio

De campagne lijkt vooral gericht te zijn op de EMEA-regio. Vooral in het Verenigd Koninkrijk, Polen, Zweden en Nederland zijn bedrijven getroffen. Onder andere in de maakindustrie, elektronica-industrie, onderwijssector, logistiek en onder bedrijven op het gebied van pyrotechniek zijn slachtoffers gevallen.

Meer over
Lees ook
Malware dringt door in Apple’s App Store

Malware dringt door in Apple’s App Store

Voor het eerst zijn cybercriminelen erin geslaagd op grote schaal malware in de App Store te krijgen. Het bedrijf heeft een groot aantal apps verwijderd waarin de ‘Xcodeghost’ malware verstopt zat. Apple meldt aan Reuters dat de malware is gericht op Chinese gebruikers. Ontwikkelaars maken gebruik van Xcode om apps voor iPhones en iPads te ontwikk1

Twee Nederlanders gearresteerd voor betrokkenheid bij CoinVault ransomware

Twee Nederlanders gearresteerd voor betrokkenheid bij CoinVault ransomware

Twee mannen van 18 en 22 jaar uit Amersfoort zijn gearresteerd op verdenking van betrokkenheid bij CoinVault ransomware-aanvallen. De malware-activiteiten van de cybercriminelen waren vanaf mei vorig jaar aan de gang en waren gericht tegen gebruikers in meer dan 20 landen. Dit maakt de Nederlandse politie bekend. De National High Tech Crime Unit (1

ESET vernieuwt Mail Security for Microsoft Exchange Server

ESET vernieuwt Mail Security for Microsoft Exchange Server

ESET lanceert versie 6 van ESET Mail Security for Microsoft Exchange Server. De oplossing biedt een combinatie van malwarebescherming voor de server, een module tegen spam en uitgebreide scanning van e-mailberichten. ESET Mail Security 6 for Microsoft Exchange Server is compatibel met ESET Remote Administrator 6. De meest zichtbare vernieuwing in1