image

Bankmalware voorkomt dat werknemers kunnen inloggen

zaterdag 3 juni 2017, 06:46 door Redactie, 0 reacties

Een bekende banking Trojan die wordt gebruikt om geld van bankrekeningen te stelen blijkt onbedoeld ervoor te zorgen dat honderden tot duizenden werknemers van bedrijven niet op hun computer, servers of netwerkdiensten kunnen inloggen. Dat laat IBM in een analyse weten.

De malware wordt Qakbot genoemd en bestaat al sinds 2011. De malware kan zich op verschillende manieren verspreiden, zoals exploitkits, e-mailbijlagen, gedeelde mappen en verwijderbare media. Ook kan Qakbot zich lateraal door een netwerk bewegen. Om andere machines in het netwerk te infecteren gebruikt de malware de inloggegevens van de besmette gebruiker en een combinatie van de inlog- en domaingegevens van deze gebruiker, als die via de domain controller kunnen worden verkregen.

QakBot kan de gebruikersnaam van de besmette machine gebruiken om op andere machines in het domain in te loggen. Als de malware er niet in slaagt om gebruikers via de domain controller te achterhalen, gebruikt de malware een lijst van vaste gebruikersnamen. In bepaalde netwerken kan de aanval om op accounts in te loggen na een aantal mislukte pogingen voor een "lockout" zorgen. Daardoor kunnen ook werknemers niet meer op hun account inloggen. IBM spreekt over verschillende door Qakbot besmette organisaties waar honderden tot duizenden Active Directory-gebruikers geen toegang meer tot hun account hadden.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.