Nieuwe Zeus-variant probeert gebruikers te dwingen op linkjes te klikken

Cybercriminelen hebben een nieuwe variant van de beruchte Zeus trojan ontwikkeld waarbij een geheel andere aanpak hanteert om geld te verdienen. Waar andere Zeus-varianten voornamelijk gebruikt worden om gegevens voor internetbankieren te stelen probeert de nieuwe Zeus-variant slachtoffers te dwingen op links te klikken. Deze links leveren de criminelen vermoedelijk geld op.

Trend Micro heeft de nieuwe Zeus-variant ontdekt en meldt dat de trojan slachtoffers overlaadt met websites. Bij iedere actie die een gebruiker op zijn computer uitvoert worden nieuwe schermen geopend, waardoor de gebruiker geen kans krijgt activiteiten op zijn computer uit te voeren. De getoond websites zijn allemaal legitiem en bevatten allerlei linkjes. De onderzoekers van Trend Micro verwacht dan ook dat de cybercriminelen geld krijgen voor iedere klik op deze linkjes.

Muis overnemen

De nieuwe trojan wacht echter niet altijd af tot de gebruiker zelf op één van de linkjes klikt. De malware is in staat de muis over te nemen indien deze langere tijd stil staat op het scherm. De trojan scrollt in dit geval zelf over de webpagina's en klikt zelf op linkjes.

"Deze malware toont aan dat cybercriminelen continu bekende en onbekende malware verbeteren om nieuwe payloads af te leveren en inkomsten te genereren uit slachtoffers. Gebruikers zouden zich daarom bewust moeten zijn van belangrijke veiligheidsmaatregelen op het moment dat zij online gaan. Gewoontes zoals het installeren van de laatste software-updates en het verwijderen van spamberichten kunnen veel helpen in de beveiliging van computers tegen dreigingen", schrijft Mark Joseph Manahan van Trend Micro.

Lees ook
Cybercriminelen doelen op vrachtwagens en logistiek

Cybercriminelen doelen op vrachtwagens en logistiek

Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen

AI-app ‘Lovable’ gebruikt door cybercriminelen

AI-app ‘Lovable’ gebruikt door cybercriminelen

Er wordt tegenwoordig vaak gevraagd naar de impact van AI op het dreigingslandschap. Hoewel er wordt geconstateerd dat door grote taalmodellen (LLM) gegenereerde e-mails of scripts weinig impact hebben, de drempel voor digitale criminaliteit door sommige AI-tools wordt verlaagd. Neem bijvoorbeeld diensten die met behulp van AI binnen enkele minute1