Nieuwe Zeus-variant probeert gebruikers te dwingen op linkjes te klikken
Cybercriminelen hebben een nieuwe variant van de beruchte Zeus trojan ontwikkeld waarbij een geheel andere aanpak hanteert om geld te verdienen. Waar andere Zeus-varianten voornamelijk gebruikt worden om gegevens voor internetbankieren te stelen probeert de nieuwe Zeus-variant slachtoffers te dwingen op links te klikken. Deze links leveren de criminelen vermoedelijk geld op.
Trend Micro heeft de nieuwe Zeus-variant ontdekt en meldt dat de trojan slachtoffers overlaadt met websites. Bij iedere actie die een gebruiker op zijn computer uitvoert worden nieuwe schermen geopend, waardoor de gebruiker geen kans krijgt activiteiten op zijn computer uit te voeren. De getoond websites zijn allemaal legitiem en bevatten allerlei linkjes. De onderzoekers van Trend Micro verwacht dan ook dat de cybercriminelen geld krijgen voor iedere klik op deze linkjes.
Muis overnemen
De nieuwe trojan wacht echter niet altijd af tot de gebruiker zelf op één van de linkjes klikt. De malware is in staat de muis over te nemen indien deze langere tijd stil staat op het scherm. De trojan scrollt in dit geval zelf over de webpagina's en klikt zelf op linkjes.
"Deze malware toont aan dat cybercriminelen continu bekende en onbekende malware verbeteren om nieuwe payloads af te leveren en inkomsten te genereren uit slachtoffers. Gebruikers zouden zich daarom bewust moeten zijn van belangrijke veiligheidsmaatregelen op het moment dat zij online gaan. Gewoontes zoals het installeren van de laatste software-updates en het verwijderen van spamberichten kunnen veel helpen in de beveiliging van computers tegen dreigingen", schrijft Mark Joseph Manahan van Trend Micro.
Meer over
Lees ook
Nieuw Proofpoint-rapport onthult 400% piek in ClickFix-malwarecampagnes
Proofpoint heeft het tweede deel van zijn Human Factor 2025 Report-serie gepubliceerd. Het rapport is gebaseerd op gegevens van Proofpoints threat intelligence-platform en beschrijft hoe cybercriminelen geavanceerde social engineering en door AI gegenereerde content gebruiken om kwaadaardige URL’s steeds moeilijker identificeerbaar te maken voor g1
Aanvallers misbruiken linkwrapping van Proofpoint en Intermedia om phishing-payloads te verspreiden
De afgelopen maanden heeft het Cloudflare Email Security-team een reeks cybercriminele activiteiten gevolgd. Hierbij werd gebruikgemaakt van Proofpoint- en Intermedia-linkwrapping om phishing-payloads te verbergen. Zowel om het vertrouwen van mensen te winnen als detectie te vertragen om verdedigingsmechanismen te omzeilen.
Waarschuwing voor werkzoekenden: is het sollicitatiegesprek te goed om waar te zijn?
In een recente thread op X, identificeert Proofpoint verschillende campagnes die frauduleuze e-mails verstuurd die zich voordoen als uitnodigingen voor sollicitatiegesprekken. De e-mails lijken uitnodigingen te zijn voor een Zoom of Teams gesprek om een vacature te bespreken. In werkelijkheid leiden deze naar een RMM, zoals SimpleHelp, ScreenConne1



