Nieuwe Zeus-variant probeert gebruikers te dwingen op linkjes te klikken

Cybercriminelen hebben een nieuwe variant van de beruchte Zeus trojan ontwikkeld waarbij een geheel andere aanpak hanteert om geld te verdienen. Waar andere Zeus-varianten voornamelijk gebruikt worden om gegevens voor internetbankieren te stelen probeert de nieuwe Zeus-variant slachtoffers te dwingen op links te klikken. Deze links leveren de criminelen vermoedelijk geld op.

Trend Micro heeft de nieuwe Zeus-variant ontdekt en meldt dat de trojan slachtoffers overlaadt met websites. Bij iedere actie die een gebruiker op zijn computer uitvoert worden nieuwe schermen geopend, waardoor de gebruiker geen kans krijgt activiteiten op zijn computer uit te voeren. De getoond websites zijn allemaal legitiem en bevatten allerlei linkjes. De onderzoekers van Trend Micro verwacht dan ook dat de cybercriminelen geld krijgen voor iedere klik op deze linkjes.

Muis overnemen

De nieuwe trojan wacht echter niet altijd af tot de gebruiker zelf op één van de linkjes klikt. De malware is in staat de muis over te nemen indien deze langere tijd stil staat op het scherm. De trojan scrollt in dit geval zelf over de webpagina's en klikt zelf op linkjes.

"Deze malware toont aan dat cybercriminelen continu bekende en onbekende malware verbeteren om nieuwe payloads af te leveren en inkomsten te genereren uit slachtoffers. Gebruikers zouden zich daarom bewust moeten zijn van belangrijke veiligheidsmaatregelen op het moment dat zij online gaan. Gewoontes zoals het installeren van de laatste software-updates en het verwijderen van spamberichten kunnen veel helpen in de beveiliging van computers tegen dreigingen", schrijft Mark Joseph Manahan van Trend Micro.

Lees ook
Klarrio ontdekt grootschalig malware-netwerk op GitHub

Klarrio ontdekt grootschalig malware-netwerk op GitHub

Het is al langer bekend dat er door middel van gekloonde Open-Source GitHub repositories pogingen gedaan worden om malware te installeren voor nietsvermoedende gebruikers. Maar de schaal waarop dit plaatsvindt wordt dankzij het onderzoek door Bruno De Bus nu duidelijk

Jamf Security 360-rapport 2025

Jamf Security 360-rapport 2025

Jamf, de standaard in het beheren en beveiligen van Apple in werkomgevingen, heeft zijn jaarlijkse Security 360-rapport uitgebracht, met aparte analyses voor mobiele (iOS en Android) en macOS-omgevingen. Het rapport belicht de risico's waar organisaties mee te maken hebben en biedt inzichten voor securityleiders

Orange Cyberdefense: “Verzwakking van LockBit en Everest geen reden om te juichen”

Orange Cyberdefense: “Verzwakking van LockBit en Everest geen reden om te juichen”

Het lijkt een overwinning: de gevreesde Cyber Extortion-groepen (CyX) LockBit en Everest zijn gehackt. Bij LockBit werd een interne database gelekt met gevoelige gegevens, waaronder chatlogs en wachtwoorden. Hoewel dit nieuws op het eerste gezicht opluchting kan geven, waarschuwt Jort Kollerie van Orange Cyberdefense