Business

Malware-kampagne udnytter corona-vaccinernes indtog

Remcos er software brugt til fjernstyring og overvågning, som er udviklet og distribueret af en organisation kaldet Breaking Security. Siden 2017 har den været populær blandt cyberkriminelle og er bl.a. blevet brugt af APT-grupper (Advanced Persistent Threat) som Gorgon Group og APT33. Remcos inficerer ofrets enhed gennem en phishing-mail, og med corona-pandemien har hackere fået ideelle forhold til at udnytte Remcos’ kapacitet til deres kriminelle formål. Det er særligt sket i Colombia, hvor Bitdefender siden slutningen af sommeren sidste år har set en stigning i antallet af angreb med Remcos. Til at starte med var det primært phishing-mails relateret til finansielle tjenester eller COVID-19 information, som hackerne brugte til at snyde ofrene til at blive inficeret med Remcos. Men med udrulningen af corona-vacciner verden over, har de kriminelles kampagne skiftet fokus til at udnytte dette. En ny ting er også, at bagmændene bruger billeddelings-tjenesten Imgur til at omgå sikkerhedsløsninger. De mails, som ofrene modtager, indeholder et billede, hvorfra Remcos inficerer ofrets enhed, når vedkommende trykker på det. Men billedet er ikke vedhæftet i selve mailen – det er i stedet uploadet af hackerne til Imgur, hvorfra det bliver hentet af ofret, når vedkommende trykker på billedet. Derfor ser sikkerhedssoftwaren, som ofret har installeret på sin enhed, muligvis billedet som værende sikkert, da det kommer fra enhvidlistet, velkendt hjemmeside.  Derudover har de kriminelle tilmed kodet malwaren ind i billedet med en teknik kaldet steganografi, det yderligere gør det sværere for sikkerhedsløsninger at opdage truslen. Brugen af steganografi er i sig selv …. (læs mere her)
Nyheder fra gl. site

Malware kampagne rettet mod populære browsere

I torsdags var Microsoft ude og rejse flaget mod en malwarekampagne, der har været aktiv siden maj 2020. Den har distribueret en udviklet og ændret malware i stor stil, og da den var på sit højdepunkt i august 2020, blev der inficeret over 30.000 enheder om dagen. Denne slags malwareangreb har navnet Adrozek, og hvis den ikke bliver opdaget og blokeret i tide, så tilføjer Adrozek en browserudvidelse og ændrer en specifik DLL, som ændrer på browserens indstillinger. Herefter vil browseren automatisk indsætte reklamer i websider, ofte ovenpå lovlige reklamer fra søgemaskinerne. Det skriver Microsoft i en blog. Ifølge Microsoft er hensigten at klikke på de annoncer malwaren sætter ind, og herefter lede dem over på sider, som hackeren tjener pengen på. Det er ikke nogen ny malware, og den er i virkeligheden ikke specielt avanceret. Men der hvor Microsoft mener at den er helt unik er, at denne type malware kan ramme flere browsere på samme tid, og det gør den faktisk ret sofistikeret. Ifølge Microsofts blog, har Adrozek siden været at finde på 159 unikke domæner, og fundet i hundrede af tusinder unikke malwareeksempler, der hver i sær indeholdt et gennemsnit af 17.300 unikke url’s. Disse url’er viste sig igen at indeholde mere end 15.300 unikke, polymorphiske malware i gennemsnit. Denne malware bliver installeret som drive-by-download, og er meget afhængig af konstant at ændre sig, for ikke at blive opdaget. Udover at sikre at du har god beskyttelse på din computer, så anbefaler Microsoft, at du afinstallerer og …. (læs mere her)
Ingen billede
Business

Berygtet malware stjæler informationer fra personer og virksomheder

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har opdaget flere nye varianter af den berygtede Valak-malware. Det viser deres seneste Global Threat Index for september, som netop er blevet offentliggjort. Valak-malwaren er en sofistikeret malware-loader, der første gang så dagens lys i slutningen af 2019. Gennem de seneste måneder har Check Point opdaget, at nye varianter af malwaren giver hackere mulighed for at stjæle informationer fra både personer og virksomheder. I september blev Valak-malwaren spredt via malspam-kampagner i så høj grad, at malwaren landede på en niende plads over de største globale cybertrusler. Check Points Global Threat Index viser desuden, at næsten 10% af danske virksomheder er blevet ramt af Emotet-botnettet i september. Det betyder, at Agent Tesla-malwaren ikke længere er den største cybertrussel mod danske virksomheder, som den ellers har været i hele tre måneder i træk. Efter sommeren har vi oplevet, at Danmark i stigende grad bliver ramt af Emotet-botnettet, hvilket betyder, at den nu er den største cybertrussel mod virksomhederne. Vi har før set, at netop Emotet-botnettet forsvinder fra radaren for en periode, blot for at returnere med fuld kraft. Derfor er det også vigtigt, at alle virksomheder er opmærksomme på de aktuelle cybertrusler. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Emotet-botnettet har siden juli været den største globale cybertrussel, og den indtager forsat førstepladsen på listen i september, hvor den har ramt hele 14% af virksomhederne verden over.
Business

Ny variant af Qbot-malwaren rammer nu virksomheder

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index for august 2020. Den viser, at en ny variant af den berygtede Qbot-malware, der så dagens lys første gang i 2008, er en af de ti største cybertrusler mod virksomheder lige nu. Den ny variant, der også går under navnene Qakbot og Pinkslipbot, giver hackerne nogle nye metoder til at angribe virksomhederne. Med denne variant kan de nu trække e-mails ud af offerets Outlook-klient og kopiere dem over til en ekstern server. Det giver hackerne mulighed for at overtage legitime mailkorrespondancer og sende spam via den inficerede bruger – og i sidste ende inficere andre brugere. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point i Danmark Topplaceringen på Check Points Global Threath Index bliver indtaget af Emotet-malwaren, der i juli måned genopstod efter flere måneders totalt fravær. I Danmark er Agent Tesla-malwaren den største cybertrussel mod virksomheder. Denne malware har været den største trussel mod danske virksomheder i tre måneder i træk.
Business

Frygtet malware slå til igen efter fem måneders pause

Check Point Research har lige udgivet deres nyeste Global Threat Index for juli 2020, og her kan de se, at efter en pause på omkring fem måneder, har botnettet Emotet haft travlt – de er nu tilbage på førstepladsen på listen, hvilket betyder at de rammer fem procent af alle organisationer og virksomheder på et globalt plan. Emotets aktiviteter, der primært handler om at sende bølger af malwarespam kampagner ud, blev mindre siden februar, men i juli kom de så tilbage. Det var et mønster der blev observeret i 2019, hvor Emotet også holdt pause over sommeren, og så kom tilbage i september. I juli blev der sendt spammails ud der inficerede de uheldige med malware TrickBot og Qbot, der bruges til at stjæle bankoplysninger og som spredes i virksomheders netværk. Nogle af de malwarekampagner der blev sendt ud, indeholder ondsindede doc-filer med navne som ’form.doc’ eller ’invoice.doc’. Forskerne hos Check Point oplyser at de ondsindede dokumenter starter PowerShell som henter Emotet-kode fra eksterne websider og inficerer maskiner og tilføjer dem til botnettet. Forskerne hos Check Point Research advarer også at ’MCPower DVR Remote Code Execution’ er den mest almindelige udnyttede sårbarhed, der rammer 44% af alle organisationer på verdensplan, tæt fulgt af ’OpenSSL TLS DTLS Heartbeat Information Disclosure’, der rammer 42% af alle organisationer i verden. På tredjepladsen kommer så ’Command Injection Over http Payload’, der rammer 38% globalt.