Trojan vermomt zich als Windows-variant van WhatsApp

WhatsApp is een populaire chatapp voor smartphones waarmee gebruikers via internet tekstberichten naar elkaar kunnen sturen. Een nieuwe Trojan probeert op de populariteit van WhatsApp mee te liften en claimt een PC-versie van de app te zijn.

De Trojan is ontdekt door Kaspersky Labs. De malware wordt via spamberichten verspreidt en meldt dat WhatsApp nu 'eindelijk' ook beschikbaar is voor Windows. Het slachtoffer zou al 11 verzoeken van vrienden hebben ontvangen om de Windows-variant te installeren. Niets is echter minder waar. Het gaat in werkelijkheid om een Trojan.

Gehackte server

Slachtoffers die de 'Windows-variant' van WhatsApp proberen te installeren worden doorgestuurd naar een gehackte server in Turkije. Deze server stuurt de gebruiker vervolgens door naar een Yousendit-account, waar de malware wordt aangeboden. Het lijkt om een 64-bit installatiebestand te gaan.

Zodra de Trojan op de Windows-machine is geïnstalleerd download de malware een andere Trojan. Deze laatste Trojan gaat actief op zoek naar bankgegevens van het slachtoffer.

Lees ook
Miljoenen berichten verspreiden LockBit 3.0

Miljoenen berichten verspreiden LockBit 3.0

Proofpoint observeert sinds 24 april 2024 dagelijks en gedurende ongeveer een week lang campagnes met grote volumes en miljoenen berichten, gefaciliteerd door het Phorpiex-botnet.

ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET Threat Intelligence verbetert cybersecurity-inzicht door integratie met Elastic Security

ESET heeft een nieuw partnerschap en integratie aangekondigd, dankzij zijn uniforme API-gateway. Deze ontwikkeling faciliteert naadloze verbindingen met verschillende leveranciers van cybersecurity, zoals de recente integratie met Elastic, een search-powered AI-bedrijf.

Denk aan een sterk wachtwoord op World Password Day 2024

Denk aan een sterk wachtwoord op World Password Day 2024

Wachtwoorden zijn een van de eerste kritieke barrières tussen een persoon, een dreigingsactor en een succesvolle cyberaanval. Een veelvoorkomende fout die mensen maken is het gebruik van steeds dezelfde loginnaam of hetzelfde e-mailadres en wachtwoord