zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Banking Trojan Dridex en Qakbot grootste malwarebedreigingen in maart

IcedID is een misleidende Trojan

30 april 2021 - Check Point Research (CPR) heeft zijn nieuwste Global Threat Index voor maart 2021 gepubliceerd. Onderzoekers melden dat in Nederland de ‘Dridex’ Banking Trojan en ‘Qakbot’ (ook bekend onder de naam Qbot) in maart de grootste malwarebedreigingen vormden met een impactwaarde van 5.55 procent. Ook wereldwijd vormde Dridex de grootste malwarebedreiging met 16.4 procent.

Banking Trojan Dridex richt zich op het Windows platform en bevat kwaadaardige spamcampagnes en Exploit Kits. De malware wordt naar verluidt gedownload via een e-mailbijlage. Dridex gebruikt Webinjects om bankgegevens te onderscheppen en stuurt deze door naar een gecontroleerde, externe server.


Qbot is ontworpen om bankgegevens en toetsaanslagen van potentiële slachtoffers te stelen. Qbot wordt vaak verspreid via spam e-mails en maakt gebruik van verschillende anti-VM, anti-debugging en anti-sandbox technieken om analyse te belemmeren en detectie te omzeilen.

Toetreding Banking Trojan IcedID
De IcedID banking Trojan staat voor het eerst op de index en neemt de tweede plaats in. De Trojan dook op in september 2017 en heeft zich in maart snel verspreid via verschillende spamcampagnes, waardoor 11 procent van de organisaties wereldwijd werd getroffen. Eén wijdverspreide campagne gebruikte een COVID-19-thema om nieuwe slachtoffers te verleiden tot het openen van schadelijke e-mailbijlagen.
IcedID steelt financiële gegevens van gebruikers zoals accountgegevens, betalingsgegevens en andere gevoelige informatie. Dit gebeurt via zowel omleidingsaanvallen (installeert een lokale proxy om gebruikers om te leiden naar gekloonde nep-sites) als webinjectie-aanvallen (injecteert een browserproces om nep-inhoud te presenteren die bovenop de originele pagina wordt gelegd). De Trojan maakt meestal ook gebruik van andere bekende banking Trojans, waaronder Emotet, Ursnif en Trickbot om zich te verspreiden en wordt gebruikt als de eerste infectiefase in ransomware-operaties.
"IcedID bestaat al een paar jaar, maar wordt de laatste tijd op grote schaal gebruikt, wat aantoont dat cybercriminelen hun technieken blijven aanpassen om organisaties uit te buiten, waarbij ze de pandemie als dekmantel gebruiken," aldus Hans van den Boomen, manager Security Engineer Team bij Check Point.  "IcedID is een misleidende Trojan die gebruikmaakt van een reeks technieken om financiële gegevens te stelen. Daarom is een robuust beveiligingssysteem en een training van alle medewerkers om schadelijke e-mails te kunnen identificeren van cruciaal belang." 
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Een op de vier bedrijven niet bezig met klimaat en duurzaamheid
 Gen-Z’ers en Millennials zouden van baan veranderen voor bedrijf dat beter aansluit bij waarden
 Duurzaamheidsmanagement steeds belangrijker voor moderne bedrijven
 

Gerelateerde nieuwsitems

 Bijna 900 procent meer aanvallen met fileless malware
 Banking Trojan Dridex grootste malwarebedreiging in januari
 Ook cyberhygiëne onmisbaar in tijden van social distancing
 Cybercriminelen richten hun pijlen in 2021 op thuiswerkers
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
Pas op met het snijden in de kosten als ondernemer
reacties
Top tien arbeidsmarktontwikkelingen 2022 (1) 
‘Ben jij een workaholic?’ (1) 
Een op de vier bedrijven niet bezig met klimaat en duurzaamheid (3) 
Eén op zeven Nederlanders staat niet achter aanbod van hun organisatie  (1) 
Drie manieren om te reageren op onterechte kritiek (1) 
Een cyber-survivalgids voor managers: hoe ga je om met cyberaanvallen?  (1) 
Mind your data (1) 
top10