image

OM waarschuwt mkb voor Remote Access Trojans

donderdag 9 juni 2016, 17:49 door Redactie, 7 reacties

Het Openbaar Ministerie heeft het midden- en kleinbedrijf (mkb) vandaag gewaarschuwd voor het gebruik van remote access Trojans (RAT's) door cybercriminelen. Volgens het OM is er sprake van een ware 'RAT'tenplaag' in het mkb. Een rat is een vorm van malware waarmee een aanvaller volledige controle over de computer krijgt. Zodra de rat actief is wijzigt de cybercrimineel één van de zakelijke bankrekeningnummers in dat van hemzelf.

Soms worden ook enkele extra betalingen klaargezet en de administratieapplicatie gemanipuleerd. Nietsvermoedend maakt de gebruiker geld over naar de aangepaste rekening of voert de klaargezette transacties uit. Het gevolg hiervan is grote financiële schade. In diverse strafrechtelijk onderzoeken blijkt dat de schadebedragen kunnen oplopen tot tienduizenden euro’s. "Dit had voorkomen kunnen worden met grotere kennis van het bestaan van RAT's", aldus het OM.

Veel van de RAT-infecties vinden plaats doordat gebruikers geen beveiligingsupdates installeren of kwaadaardige e-mailbijlagen openen en zo hun eigen systeem infecteren. Om een infectie door een RAT te voorkomen krijgen bedrijven van MKB-Nederland (pdf) het advies om medewerkers voor te lichten over de gevaren van het gebruik van internet en privémail op de werkplek. Ook wordt aangeraden geen links in e-mails te openen zonder te weten waar de link naar verwijst. Daarnaast moet werknemers worden geleerd om nooit op ongewone telefoonverzoeken in te gaan.

Als het toch misgaat dan wordt aangeraden het besmette systeem te isoleren door de netwerkverbinding te verbreken en aangifte bij de politie te doen. Het OM benadrukt dat het belangrijk is om het systeem aan te laten staan, zodat de politie de sporen op de computer veilig kan stellen. "Maar gebruik de desbetreffende computer niet meer tot uw computer volledig vrij is van malware. Waarschuw bovendien de bank en volg de instructies op."

Reacties (7)
09-06-2016, 20:12 door Anoniem
remote access TOOL of remote ADMINISTRATION TOOL, het kan dus dienen als Trojan. Maar RAT staat NIET voor remote access TROJAN
09-06-2016, 20:13 door Anoniem
Mijn advies; open nooit vreemde email.
Ook niet als ze erg vriendelijk beginnen.
10-06-2016, 04:09 door Anoniem
Door Anoniem: remote access TOOL of remote ADMINISTRATION TOOL, het kan dus dienen als Trojan. Maar RAT staat NIET voor remote access TROJAN

RAT (remote access trojan/remote access tool) heeft een negatieve connotatie, het is niet juist de term te gebruiken als je legitieme toegang op afstand bedoelt.

RAT in de oorspronkelijke betekenis is remote access trojan. Trojans zoals Back Orifice in de jaren '90 waren veel bekender dan legitieme tools die voor toegang op afstand werden gebruikt.

Remote access tool werd vaak gebruikt in de marketing van de trojans.
10-06-2016, 05:40 door Anoniem
Mijn advies; gebruik geen computer maar een oud Romeinse wasrol.
Ook niet als die erg snel is.


*zucht wat een geweldige adviezen hier*
10-06-2016, 09:52 door Anoniem
Door Anoniem: Mijn advies; gebruik geen computer maar een oud Romeinse wasrol.
Ook niet als die erg snel is.


*zucht wat een geweldige adviezen hier*

+1
10-06-2016, 09:55 door Anoniem
Door Anoniem:
Door Anoniem: remote access TOOL of remote ADMINISTRATION TOOL, het kan dus dienen als Trojan. Maar RAT staat NIET voor remote access TROJAN

RAT (remote access trojan/remote access tool) heeft een negatieve connotatie, het is niet juist de term te gebruiken als je legitieme toegang op afstand bedoelt.

RAT in de oorspronkelijke betekenis is remote access trojan. Trojans zoals Back Orifice in de jaren '90 waren veel bekender dan legitieme tools die voor toegang op afstand werden gebruikt.

Remote access tool werd vaak gebruikt in de marketing van de trojans.

Dat iets bekender is maak het nog niet de juiste benaming... *points to "sheople"* een RAT is duidelijker om voor Remote Administration Tool te gebruiken daar we al de alias Trojan voor de Remote Access Trojan is (wat tevens dubbelop is; een trojan in onze context is per-definitie al gebaseerd op Remote Access, anders noemt men het al veelal een worm.)
10-06-2016, 16:24 door Anoniem
Door Anoniem:
Dat iets bekender is maak het nog niet de juiste benaming... *points to "sheople"* een RAT is duidelijker om voor Remote Administration Tool te gebruiken daar we al de alias Trojan voor de Remote Access Trojan is (wat tevens dubbelop is; een trojan in onze context is per-definitie al gebaseerd op Remote Access, anders noemt men het al veelal een worm.)

FOUT FOUT FOUT.

Een Trojan is iets wat je zelf binnenhaalt na op de een of andere manier misleid te zijn.

Een Worm is iets wat zichzelf verspreidt door een netwek, iedere instance gaat weer zoeken naar nieuwe plekken
waar die zichzelf kan instaleren. Daar komt dan geen misleiding van gebruikers aan te pas, maar alleen gebruik
van fouten in of afwezigheid van beveiliging.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.