Nieuwe malware onderschept netwerkverkeer om bankgegevens te stelen

Trend Micro waarschuwt voor nieuwe malware die inloggegevens voor internetbankieren probeert te stelen door het netwerkverkeer van slachtoffers te doorzoeken. Met name Duitse burgers lijken doelwit te zijn van de cybercriminelen achter het Trojaanse paard.

Het gaat om de EMOTET malware, die via e-mail wordt verspreidt. De malware nestelt zich op de PC van een slachtoffer en downloadt een DDL-bestand. Dit bestand wordt in alle processen op het systeem geïnjecteerd en probeert netwerkverkeer te onderscheppen. De EMOTET malware maakt een selectie van relevant netwerkverkeer door de webbrowsers op het systeem in de gaten te houden. Zodra een gebruiker de website van een bank bezocht wordt het netwerkverkeer afgevangen en doorgezonden naar de cybercriminelen.

Versleutelde verbinding helpt niet

Trend Micro waarschuwt dat het gebruik van versleutelde verbindingen geen uitkomst biedt. Onderzoek van het bedrijf wijst uit dat inlogpogingen via een HTTPS-verbinding gewoon worden onderschept. De EMOTET malware verspreidt zich voor zover bekend uitsluitend via e-mail. Het beveiligingsbedrijf adviseert gebruikers dan ook geen links of bestanden die via verdachte e-mails worden ontvangen te openen om de malware buiten de deur te houden.

Aangezien de malware op zoek is naar gegevens voor internetbankieren adviseert Trend Micro vooral kritisch te kijken naar e-mails die van banken afkomstig lijken te zijn. In geval van twijfel zouden gebruikers contact op moeten nemen met de betreffende bank. Ook zouden de cybercriminelen neprekeningen versturen in een poging slachtoffers te overtuigen het malafide bestand te openen.

Meer over
Lees ook
Klanten van Rabobank en ING zijn doelwit van nieuwe bankingtrojan

Klanten van Rabobank en ING zijn doelwit van nieuwe bankingtrojan

Klanten van de Rabobank en ING zijn doelwit van een nieuwe versie van de bankingtrojan Zeus. De trojan wordt verspreidt in JPG-afbeeldingen die overal op internet zijn geüpload. Hiervoor waarschuwt Jerome Segura van Malwarebytes, die samen met de Franse onderzoeker Xylitol de nieuwe malware heeft onderzocht. De onderzoekers hebben ontdekt dat alle1

Hackers verstoppen malware in RTF-documenten

Hackers verstoppen malware in RTF-documenten

Hackers verstoppen steeds vaker hun malware in RTF-documenten. Hiervoor waarschuwt in ieder geval beveiligingsbedrijf Trend Micro. De RTF-documenten worden voorzien van een embedded Control Panel (CPL)-bestand, die de malware naar de computer van het slachtoffer download. CPL-bestanden zijn bedoeld om informatie over de configuratie van het systee1

Supermalware The Mask bespioneert overheden, diplomaten en olie- & gassector

Supermalware The Mask bespioneert overheden, diplomaten en olie- & gassector

De supermalware The Mask bespioneert al zeker zes jaar lang ongemerkt allerlei doelwitten. De malware richt zich op zowel overheden en diplomaten als de gas- en oliesector. Dit stelt Kaspersky, dat meer details over de zeer geavanceerde malware bekend heeft gemaakt. De malware heeft van zijn makers de naam 'Careto' gekregen, wat het Spaanse woord1