Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

Pdf-document achterhaalt ip-adres en wachtwoord ceo-scammer

dinsdag 6 september 2016, 11:53 door Redactie, 3 reacties

Ceo-fraude is één van de schadelijkste vormen van cybercrime waarmee criminelen volgens de FBI de afgelopen jaren 3,1 miljard dollar wisten te stelen, maar één beveiligingsbedrijf besloot onlangs terug te vechten door de oplichters via een kwaadaardig pdf-document te ontmaskeren.

Dat liet Florian Lukavsky van beveiligingsbedrijf SEC Consult onlangs tijdens de Hack in the Box conferentie in Singapore weten. Bij ceo-fraude, ook bekend als business email compromise, doen oplichters zich voor als de directeur of andere bestuurders van een organisatie of bedrijf en sturen vervolgens een e-mail naar iemand van de financiële afdeling. In de e-mail wordt gevraagd om een groot geldbedrag naar een buitenlandse rekening over te maken.

Een klant van het beveiligingsbedrijf kreeg met ceo-fraude te maken. De scam werd echter op tijd ontdekt. Lukavsky greep het gelegde contact tussen het bedrijf en de oplichters aan om hen te ontmaskeren. Hij maakte hiervoor een speciaal geprepareerd pdf-document dat informatie over het systeem naar het beveiligingsbedrijf terugstuurde. De valse ceo ontving het pdf-document, dat zogenaamd een betaalbevestiging was.

De oplichter opende het document, waarna zijn ip-adres en NTLM-hash van het ingelogde Windowsaccount werd teruggestuurd. Het beveiligingsbedrijf kraakte de hash, waarna de onderzoekers op het Outlook-account van de ceo-fraudeur kon inloggen. Daar ontdekten ze verdere informatie over de oplichters, alsmede dat ze net een nieuwe jacht hadden gekocht. De fraudeurs hadden namelijk een ander bedrijf voor 1,8 miljoen euro weten op te lichten. SEC Consult deelde de informatie met opsporingsdiensten zodat die de oplichters konden opsporen.

Op de vraag of het legaal is voor beveiligingsbedrijven om op deze manier internetcriminelen op te sporen zegt Lukavsky dat het een "grijs gebied" is als de gegevens met opsporingsdiensten worden gedeeld. "En ik denk niet dat de ceo-scammer een aanklacht zal indienen, tenzij ik het mis heb. Deze techniek moet niet voor e-mailtracking of scamming worden ingezet, maar alleen voor ethische doeleinden." Hieronder de presentatie van Lukavsky.

Image

Obama waarschuwt voor cyberwapenwedloop met Rusland
VS waarschuwt voor ransomware-aanvallen op ziekenhuizen
Reacties (3)
06-09-2016, 15:55 door ph-cofi
Zo te zien kan een geprepareerd PDF document en (ik neem aan) Adobe PDF reader gebruikt worden om code af te vuren op de PC van de ontvanger. Is dit een mooie manier om "binnen in te dringen in een geautomatiseerd werk"?
06-09-2016, 16:34 door Anoniem
Fan-tas-tisch!! Dit soort dingen vind ik nou zo mooi, slechtheid aanpakken met dezelfde middelen, maar dan op een goed willende manier :)
06-09-2016, 16:54 door Anoniem
Ik vermoed dat ze dit doen via een UNC-pad, en dan een afbeelding o.i.d. inladen. Er is hier ook een module voor in Metasploit (SMB Sniffer).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.

Zoeken
search

Wat baart jou momenteel meer zorgen, traditionele criminaliteit of cybercrime?

11 reacties
Aantal stemmen: 652
Image
De verkiezingsprogramma's doorgelicht: Deel 1 cybersecurity
25-01-2021 door Redactie

Op woensdag 17 maart mogen alle Nederlanders van achttien jaar en ouder weer naar de stembus voor de Tweede Kamerverkiezingen. ...

29 reacties
Lees meer
De verkiezingsprogramma's doorgelicht: Deel 2 privacy
29-01-2021 door Redactie

Nog een aantal weken en dan gaat Nederland weer naar de stembus om een nieuwe Tweede Kamer te kiezen. In aanloop naar de ...

20 reacties
Lees meer
Certified Secure LIVE Online training
De verkiezingsprogramma's doorgelicht: Deel 3 Big Tech
14-02-2021 door Redactie

Het aftellen naar de verkiezingen is begonnen. Nog vier weken en dan mag Nederland in de stemlokalen en per post bepalen wie de ...

9 reacties
Lees meer
De verkiezingsprogramma's doorgelicht: Deel 4 digitalisering
20-02-2021 door Redactie

Een digitaal paspoort, recht op betaalbaar en snel internet, 'digitale inburgering' of digitaal stemmen, het zijn slechts een ...

8 reacties
Lees meer
Security.NL Twitter
04-11-2016 door Redactie

Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!

Lees meer
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2021 Security.nl - The Security Council
RSS Twitter