Trojan vermomt zich als Windows-variant van WhatsApp

WhatsApp is een populaire chatapp voor smartphones waarmee gebruikers via internet tekstberichten naar elkaar kunnen sturen. Een nieuwe Trojan probeert op de populariteit van WhatsApp mee te liften en claimt een PC-versie van de app te zijn.

De Trojan is ontdekt door Kaspersky Labs. De malware wordt via spamberichten verspreidt en meldt dat WhatsApp nu 'eindelijk' ook beschikbaar is voor Windows. Het slachtoffer zou al 11 verzoeken van vrienden hebben ontvangen om de Windows-variant te installeren. Niets is echter minder waar. Het gaat in werkelijkheid om een Trojan.

Gehackte server

Slachtoffers die de 'Windows-variant' van WhatsApp proberen te installeren worden doorgestuurd naar een gehackte server in Turkije. Deze server stuurt de gebruiker vervolgens door naar een Yousendit-account, waar de malware wordt aangeboden. Het lijkt om een 64-bit installatiebestand te gaan.

Zodra de Trojan op de Windows-machine is geïnstalleerd download de malware een andere Trojan. Deze laatste Trojan gaat actief op zoek naar bankgegevens van het slachtoffer.

Lees ook
Firemon: 58% van alle firewalls voldoet niet aan compliancecontroles voor ernstige beveiligingsrisico's

Firemon: 58% van alle firewalls voldoet niet aan compliancecontroles voor ernstige beveiligingsrisico's

FireMon, specialist in beheer van netwerkbeveiligingsbeleid en leverancier de daarvoor benodigde besturingslaag, introduceert FireMon Insights 2.0. Deze oplossing biedt met behulp van AI diepgaand inzicht in het beveiligingsbeleid van hybride netwerken. De introductie valt samen met nieuw onderzoek

Orange Cyberdefense waarschuwt: remote-workerfraude groeit uit tot structureel veiligheidsrisico

Orange Cyberdefense waarschuwt: remote-workerfraude groeit uit tot structureel veiligheidsrisico

Werken op afstand biedt organisaties flexibiliteit, maar vormt inmiddels ook een toegangspoort voor georganiseerde cyberfraude door met name Noord-Koreaanse netwerken. Met een geraffineerde combinatie van synthetische identiteiten, deepfake-interviews en gestolen documenten dringen ze door tot de kern van bedrijfssystemen.

NCSC: Residential proxies en hun grote impact op de digitale veiligheid in Nederland

NCSC: Residential proxies en hun grote impact op de digitale veiligheid in Nederland

Het NCSC adviseert om terughoudend te zijn met het gebruik van residential proxies, zowel als afnemer van de diensten hiervoor als ook in de 'verkoop' van eigen systemen of internetverbindingen. Ook moeten consumenten, bedrijven en organisaties waakzaam zijn.