image

Valse kankerdiagnose gebruikt voor verspreiden malware

donderdag 13 maart 2014, 14:00 door Redactie, 2 reacties

Britse internetgebruikers zijn gewaarschuwd voor e-mails met een zogenaamde kankerdiagnose die in werkelijkheid malware bevat. De e-mails hebben als onderwerp "IMPORTANT: Blood analysis result", "IMPORTANT: Blood analysis" en "IMPORTANT: Complete blood count (CBC)result".

De e-mails zouden van het National Institute for Health and Care Excellence (NICE) afkomstig zijn, dat advies en standaarden voor mensen en diensten in de Britse gezondheidszorg opstelt. Volgens de tekst in de e-mail is het bloed van de ontvanger onderzocht en is er een laag aantal witte bloedcellen ontdekt. Dat zou erop duiden dat de ontvanger mogelijk kanker heeft. De e-mail vraagt vervolgens om het meegestuurde bloedonderzoek te printen.

De bijlage is een ZIP-bestand dat het bestand CBC_scaned_584444449.pdf.exe bevat. Doordat Windows standaard de bestandsextensie niet weergeeft kunnen ontvangers denken dat het om een PDF-bestand gaat. De malware werd op het moment van de spamrun door slechts twee virusscanners op VirusTotal ontdekt, namelijk ByteHero en Qihoo-360, Het NICE heeft inmiddels een waarschuwing voor de e-mails afgegeven.

Image

Reacties (2)
13-03-2014, 17:00 door Anoniem
Er worden ook phishing of malware berichten verstuurd met als onderwerp het overlijden van mensen.

In beter Engels dan bij deze berichten, die door de typische 419 taalfouten direct opvallen.
13-03-2014, 18:47 door Briolet
Doordat Windows standaard de bestandsextensie niet weergeeft kunnen ontvangers denken dat het om een PDF-bestand gaat.
Het verbaast me dat je op Windows nog steeds geen waarschuwing krijgt als je een gedownloade applicatie voor de eerste keer start. Ik ben dat op de Mac al zeker 10 jaar gewend en doorgaans kijkt men de goede dingen toch wel een beetje van elkaar af.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.