Nieuwe malware onderschept netwerkverkeer om bankgegevens te stelen

Trend Micro waarschuwt voor nieuwe malware die inloggegevens voor internetbankieren probeert te stelen door het netwerkverkeer van slachtoffers te doorzoeken. Met name Duitse burgers lijken doelwit te zijn van de cybercriminelen achter het Trojaanse paard.

Het gaat om de EMOTET malware, die via e-mail wordt verspreidt. De malware nestelt zich op de PC van een slachtoffer en downloadt een DDL-bestand. Dit bestand wordt in alle processen op het systeem geïnjecteerd en probeert netwerkverkeer te onderscheppen. De EMOTET malware maakt een selectie van relevant netwerkverkeer door de webbrowsers op het systeem in de gaten te houden. Zodra een gebruiker de website van een bank bezocht wordt het netwerkverkeer afgevangen en doorgezonden naar de cybercriminelen.

Versleutelde verbinding helpt niet

Trend Micro waarschuwt dat het gebruik van versleutelde verbindingen geen uitkomst biedt. Onderzoek van het bedrijf wijst uit dat inlogpogingen via een HTTPS-verbinding gewoon worden onderschept. De EMOTET malware verspreidt zich voor zover bekend uitsluitend via e-mail. Het beveiligingsbedrijf adviseert gebruikers dan ook geen links of bestanden die via verdachte e-mails worden ontvangen te openen om de malware buiten de deur te houden.

Aangezien de malware op zoek is naar gegevens voor internetbankieren adviseert Trend Micro vooral kritisch te kijken naar e-mails die van banken afkomstig lijken te zijn. In geval van twijfel zouden gebruikers contact op moeten nemen met de betreffende bank. Ook zouden de cybercriminelen neprekeningen versturen in een poging slachtoffers te overtuigen het malafide bestand te openen.

Meer over
Lees ook
Nieuw Proofpoint-rapport onthult 400% piek in ClickFix-malwarecampagnes

Nieuw Proofpoint-rapport onthult 400% piek in ClickFix-malwarecampagnes

Proofpoint heeft het tweede deel van zijn Human Factor 2025 Report-serie gepubliceerd. Het rapport is gebaseerd op gegevens van Proofpoints threat intelligence-platform en beschrijft hoe cybercriminelen geavanceerde social engineering en door AI gegenereerde content gebruiken om kwaadaardige URL’s steeds moeilijker identificeerbaar te maken voor g1

Aanvallers misbruiken linkwrapping van Proofpoint en Intermedia om phishing-payloads te verspreiden

Aanvallers misbruiken linkwrapping van Proofpoint en Intermedia om phishing-payloads te verspreiden

De afgelopen maanden heeft het Cloudflare Email Security-team een reeks cybercriminele activiteiten gevolgd. Hierbij werd gebruikgemaakt van Proofpoint- en Intermedia-linkwrapping om phishing-payloads te verbergen. Zowel om het vertrouwen van mensen te winnen als detectie te vertragen om verdedigingsmechanismen te omzeilen.

Waarschuwing voor werkzoekenden: is het sollicitatiegesprek te goed om waar te zijn?

Waarschuwing voor werkzoekenden: is het sollicitatiegesprek te goed om waar te zijn?

In een recente thread op X, identificeert Proofpoint verschillende campagnes die frauduleuze e-mails verstuurd die zich voordoen als uitnodigingen voor sollicitatiegesprekken. De e-mails lijken uitnodigingen te zijn voor een Zoom of Teams gesprek om een vacature te bespreken. In werkelijkheid leiden deze naar een RMM, zoals SimpleHelp, ScreenConne1