Nieuwe Zeus-variant probeert gebruikers te dwingen op linkjes te klikken

Cybercriminelen hebben een nieuwe variant van de beruchte Zeus trojan ontwikkeld waarbij een geheel andere aanpak hanteert om geld te verdienen. Waar andere Zeus-varianten voornamelijk gebruikt worden om gegevens voor internetbankieren te stelen probeert de nieuwe Zeus-variant slachtoffers te dwingen op links te klikken. Deze links leveren de criminelen vermoedelijk geld op.

Trend Micro heeft de nieuwe Zeus-variant ontdekt en meldt dat de trojan slachtoffers overlaadt met websites. Bij iedere actie die een gebruiker op zijn computer uitvoert worden nieuwe schermen geopend, waardoor de gebruiker geen kans krijgt activiteiten op zijn computer uit te voeren. De getoond websites zijn allemaal legitiem en bevatten allerlei linkjes. De onderzoekers van Trend Micro verwacht dan ook dat de cybercriminelen geld krijgen voor iedere klik op deze linkjes.

Muis overnemen

De nieuwe trojan wacht echter niet altijd af tot de gebruiker zelf op één van de linkjes klikt. De malware is in staat de muis over te nemen indien deze langere tijd stil staat op het scherm. De trojan scrollt in dit geval zelf over de webpagina's en klikt zelf op linkjes.

"Deze malware toont aan dat cybercriminelen continu bekende en onbekende malware verbeteren om nieuwe payloads af te leveren en inkomsten te genereren uit slachtoffers. Gebruikers zouden zich daarom bewust moeten zijn van belangrijke veiligheidsmaatregelen op het moment dat zij online gaan. Gewoontes zoals het installeren van de laatste software-updates en het verwijderen van spamberichten kunnen veel helpen in de beveiliging van computers tegen dreigingen", schrijft Mark Joseph Manahan van Trend Micro.

Lees ook
TA4922: de vermoedelijke Chinese criminele organisatie breidt zich wereldwijd uit

TA4922: de vermoedelijke Chinese criminele organisatie breidt zich wereldwijd uit

TA4922 voert momenteel meer unieke campagnes uit dan elke andere cybercriminele actor in de dreigingsdata van Proofpoint. Dit wijst op een hoog operationeel tempo, een breed scala aan lokmiddelen en meerdere doelstellingen

Proofpoint lid Europol EC3’s adviesgroep voor internetveiligheid

Proofpoint lid Europol EC3’s adviesgroep voor internetveiligheid

Proofpoint is toegelaten als lid van Europol's European Cybercrime Centre (EC3) Advisory Group on Internet Security (AGIS). De groep levert strategische expertise, inlichtingen en operationele inzichten.

Proofpoint ontdekt nieuwe Noord-Koreaanse phishingcampagne gericht op cryptocurrency-developers

Proofpoint ontdekt nieuwe Noord-Koreaanse phishingcampagne gericht op cryptocurrency-developers

Cybersecuritybedrijf Proofpoint heeft een nieuwe, grootschalige phishingcampagne ontdekt die zich richt op softwareontwikkelaars wereldwijd. In zes weken tijd verstuurden de aanvallers meer dan 250 e-mails naar personen bij bijna honderd organisaties, met als doel het stelen van cryptocurrency-assets