Nieuwe malware onderschept netwerkverkeer om bankgegevens te stelen

Trend Micro waarschuwt voor nieuwe malware die inloggegevens voor internetbankieren probeert te stelen door het netwerkverkeer van slachtoffers te doorzoeken. Met name Duitse burgers lijken doelwit te zijn van de cybercriminelen achter het Trojaanse paard.

Het gaat om de EMOTET malware, die via e-mail wordt verspreidt. De malware nestelt zich op de PC van een slachtoffer en downloadt een DDL-bestand. Dit bestand wordt in alle processen op het systeem geïnjecteerd en probeert netwerkverkeer te onderscheppen. De EMOTET malware maakt een selectie van relevant netwerkverkeer door de webbrowsers op het systeem in de gaten te houden. Zodra een gebruiker de website van een bank bezocht wordt het netwerkverkeer afgevangen en doorgezonden naar de cybercriminelen.

Versleutelde verbinding helpt niet

Trend Micro waarschuwt dat het gebruik van versleutelde verbindingen geen uitkomst biedt. Onderzoek van het bedrijf wijst uit dat inlogpogingen via een HTTPS-verbinding gewoon worden onderschept. De EMOTET malware verspreidt zich voor zover bekend uitsluitend via e-mail. Het beveiligingsbedrijf adviseert gebruikers dan ook geen links of bestanden die via verdachte e-mails worden ontvangen te openen om de malware buiten de deur te houden.

Aangezien de malware op zoek is naar gegevens voor internetbankieren adviseert Trend Micro vooral kritisch te kijken naar e-mails die van banken afkomstig lijken te zijn. In geval van twijfel zouden gebruikers contact op moeten nemen met de betreffende bank. Ook zouden de cybercriminelen neprekeningen versturen in een poging slachtoffers te overtuigen het malafide bestand te openen.

Meer over
Lees ook
WatchGuard: 1548% meer nieuwe malware in één kwartaal, aanvallen steeds complexer

WatchGuard: 1548% meer nieuwe malware in één kwartaal, aanvallen steeds complexer

WatchGuard Technologies signaleert een explosieve stijging van nieuwe, unieke malware. In het vierde kwartaal van 2025 lag het aantal nieuwe varianten 1548% hoger dan in het kwartaal ervoor. Daarnaast wist 23 procent van alle gedetecteerde malware traditionele, op handtekeningen gebaseerde beveiliging te omzeilen

Tesorion kiest Passguard als partner: eerste MSSP met infostealer-monitoring

Tesorion kiest Passguard als partner: eerste MSSP met infostealer-monitoring

Cybersecuritydienstverlener Tesorion heeft Passguard aangesteld als specialistische partner voor het detecteren van met infostealers geïnfecteerde apparaten en de daarbij buitgemaakte sessies. Daarmee positioneert Tesorion zich als de eerste Nederlandse managed security service provider (MSSP) die infostealer-monitoring expliciet.

"Prominente cyberdreiging gaat tegen trend in en toont consistentie"

"Prominente cyberdreiging gaat tegen trend in en toont consistentie"

Het dreigingslandschap onderging het afgelopen jaar veel veranderingen op het gebied van gedrag, doelwitten en malwaregebruik. Veel dreigingsactoren zijn hiermee verdwenen. TA584 gaat tegen deze trend in en vertoont juist consistentie in gedragspatronen en het soort doelwitten.