Criminelen hebben afbeeldingen via Facebook en LinkedIn verspreid die gebruikers met ransomware proberen te infecteren. De aanval doet enigszins denken aan een aanvalsmethode die in 2008 voor het eerst opdook en waar Microsoft in 2010 ook nog een keer voor waarschuwde.
Destijds ging het net als nu om afbeeldingen waar kwaadaardige code aan is toegevoegd. Vervolgens worden de afbeeldingen door de aanvallers op social mediasites zoals Facebook en LinkedIn geplaatst. "De aanvallers maken misbruik van een misconfiguratie in de infrastructuur van social mediasites om slachtoffers opzettelijk hun afbeelding te laten downloaden", zegt Roman Ziakin van beveiligingsbedrijf Check Point. Details over de aanvalsmethode wil het beveiligingsbedrijf niet geven totdat social mediasites de kwetsbaarheid hebben verholpen.
Wel is er een demonstratievideo vrijgegeven. Daarop is te zien hoe er een jpg-bestand wordt geupload op Facebook. Vervolgens moet het slachtoffer op de afbeelding klikken. Hierna krijgt het slachtoffer een downloadvenster te zien waarin hem wordt gevraagd om een hta-bestand te downloaden. Zodra de gebruiker vervolgens het gedownloade hta-bestand opent wordt er ransomware op de computer gedownload die allerlei bestanden versleutelt.
Hta staat voor html-applicatie en is eigenlijk een html-bestand dat scripting ondersteunt. Het is vaker door malware gebruikt en fungeert vaak als "downloader" om aanvullende malware te downloaden. Zo waarschuwde beveiligingsbedrijf App River in augustus van dit jaar nog voor hta-bestanden in zip-bestanden die via e-mail werden verspreid en volgde er eind oktober een zelfde soort waarschuwing van Cisco. Internetgebruikers krijgen het advies, als ze op een afbeelding hebben geklikt en de browser vervolgens een bestand downloadt, dit bestand niet te openen. Ook moeten er geen afbeeldingen met ongewone extensies zoals .svg, .js en .hta worden geopend.
Beveiligingsonderzoeker Bart Blaze waarschuwde eerder deze week al voor de aanvalsmethode.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Security Consultant
Als Security Consultant ben je dagelijks bezig, samen met onze relaties, om organisaties te beschermen tegen incidenten op gebied van informatiebeveiliging. Dit doen we op basis van de drie belangrijke pijlers: proces, techniek en mens. Spreekt jou dit aan? Ga dan naar onze vacature!
Triage Officer
Nationaal Cyber Security Centrum
Het NCSC heeft een missie: de Nederlandse samenleving weerbaarder maken in het digitale domein. Door het snelgroeiende en veranderende cyber security domein, zet het NCSC flink in op de doorontwikkeling van de organisatie. Hiervoor zoeken wij een collega Triage Officer die ons bij het realiseren van onze missie kan helpen.
Security Trainer
Heb jij net als de rest van ons een passie voor cybersecurity en wil je in een team werken met mensen die minstens zo enthousiast en gedreven zijn als jij? Lijkt het je tof om wereldwijd security trainingen te geven en je security kennis over te dragen? Dan zijn wij op zoek naar jou!
Are you ready for a challenge?
Ict-jurist Arnoud Engelfriet geeft elke week antwoord op een interessante juridische vraag over beveiliging, recht en privacy. ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.