image

Microsoft: malafide advertenties leiden tot ransomware-aanvallen

woensdag 6 december 2023, 11:08 door Redactie, 11 reacties

Aanvallers maken gebruik van malafide advertenties om uiteindelijk ransomware-aanvallen op organisaties uit te kunnen voeren, zo waarschuwt Microsoft. Via de advertenties wordt de 'Danabot' malware verspreid. Deze malware kan opgeslagen inloggegevens stelen, toetsaanslagen opslaan en aanvallers toegang tot het besmette systeem geven. Zo kunnen aanvallers ook andere malware installeren, waaronder ransomware.

Danabot wordt als 'malware-as-a-service' aangeboden, oorspronkelijk gericht op het stelen van inloggegevens en plegen van bankfraude. Microsoft heeft naar eigen zeggen een 'malvertising' campagne ontdekt gebruikt om de Danabot-malware te verspreiden die vervolgens wordt gebruikt voor aanvallen met de Cactus-ransomware. Het gaat hierbij om een private versie van de malware, en niet de versie die als service beschikbaar is.

De verantwoordelijke aanvallers zouden in het verleden vaak de Qakbot-malware bij hun aanvallen hebben ingezet, maar de infrastructuur van deze malware werd eind augustus tijdens een internationale politieoperatie offline gehaald. Microsoft adviseert organisaties onder andere om sterk wachtwoordbeleid in te voeren. Details over de gebruikte advertenties zijn niet gegeven.

Reacties (11)
06-12-2023, 11:24 door Bert de Beveiliger
En dit, kinderen, is waarom je altijd een adblocker gebruikt. Niet omdat je sites het bestaan niet gunt!
06-12-2023, 11:27 door Anoniem
Microsoft adviseert organisaties onder andere om sterk wachtwoordbeleid in te voeren. Details over de gebruikte advertenties zijn niet gegeven.

Nog los van dat ik me prima kan vinden in het hebben van een goed wachtwoordbeleid; snap ik werkelijk niet wat de relatie is tot "malware die via advertenties verspreid wordt"; daar helpt een goed wachtwoord niet tegen.
06-12-2023, 11:36 door Anoniem
Er zou gewoon wettelijk vastgelegd moeten worden dat advertentiebedrijven aansprakelijk zijn voor alle schade wanneer malware/ransomware via hen verspreid wordt. Er wordt niet of nauwelijks gecontroleerd op malafide advertenties, wel de lusten niet lasten, dat moet maar is veranderen.
06-12-2023, 11:56 door Anoniem
Door Anoniem:
Microsoft adviseert organisaties onder andere om sterk wachtwoordbeleid in te voeren. Details over de gebruikte advertenties zijn niet gegeven.

Nog los van dat ik me prima kan vinden in het hebben van een goed wachtwoordbeleid; snap ik werkelijk niet wat de relatie is tot "malware die via advertenties verspreid wordt"; daar helpt een goed wachtwoord niet tegen.

Dat komt omdat mensen zonder enige verstand van zaken, dit soort artikelen bij MS schrijven. Het is geen security afdeling maar een communicatie afdeling die het naar buiten brengt. ze moeten wat schrijven om te vertellen hoe het te voorkomen is en ze mogen natuurlijk niet zeggen dat advertenties blokkeren de beste oplossing is, ze verdienen er immers geld aan.
06-12-2023, 13:28 door Anoniem
Door Anoniem:
Door Anoniem:
Microsoft adviseert organisaties onder andere om sterk wachtwoordbeleid in te voeren. Details over de gebruikte advertenties zijn niet gegeven.

Nog los van dat ik me prima kan vinden in het hebben van een goed wachtwoordbeleid; snap ik werkelijk niet wat de relatie is tot "malware die via advertenties verspreid wordt"; daar helpt een goed wachtwoord niet tegen.

Dat komt omdat mensen zonder enige verstand van zaken, dit soort artikelen bij MS schrijven. Het is geen security afdeling maar een communicatie afdeling die het naar buiten brengt. ze moeten wat schrijven om te vertellen hoe het te voorkomen is en ze mogen natuurlijk niet zeggen dat advertenties blokkeren de beste oplossing is, ze verdienen er immers geld aan.

Dit bericht komt van security.nl, niet van Microsoft. Kijk maar naar het oorspronkelijke bericht van Microsoft, daar staat niks over wachtwoorden.
06-12-2023, 13:56 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Microsoft adviseert organisaties onder andere om sterk wachtwoordbeleid in te voeren. Details over de gebruikte advertenties zijn niet gegeven.

Nog los van dat ik me prima kan vinden in het hebben van een goed wachtwoordbeleid; snap ik werkelijk niet wat de relatie is tot "malware die via advertenties verspreid wordt"; daar helpt een goed wachtwoord niet tegen.

Dat komt omdat mensen zonder enige verstand van zaken, dit soort artikelen bij MS schrijven. Het is geen security afdeling maar een communicatie afdeling die het naar buiten brengt. ze moeten wat schrijven om te vertellen hoe het te voorkomen is en ze mogen natuurlijk niet zeggen dat advertenties blokkeren de beste oplossing is, ze verdienen er immers geld aan.

Dit bericht komt van security.nl, niet van Microsoft. Kijk maar naar het oorspronkelijke bericht van Microsoft, daar staat niks over wachtwoorden.

Het komt wel van MS: "Microsoft recommends strong credential hygiene"
06-12-2023, 13:58 door Anoniem
als je nou eens eerst je dns op 1.1.1.2/1.0.0.2....zet zou dat all een stuk helpen om malware tegen te gaan..tip van opa72 oud
je bent nooit te oud om te leren...
06-12-2023, 15:38 door Anoniem
Door Anoniem:
Het komt wel van MS: "Microsoft recommends strong credential hygiene"

Het letterlijke bericht van Microsoft op X:
Microsoft has detected Danabot (Storm-1044) infections leading to hands-on-keyboard activity by ransomware operator Storm-0216 (Twisted Spider, UNC2198), culminating in the deployment of Cactus ransomware. In this campaign, Danabot is distributed via malvertising.

Nergens koppelt Microsoft het strong credential hygiene aan dit bericht. Microsoft stelt wel meer dingen voor trouwens.
06-12-2023, 15:55 door Anoniem
Danabot collects user credentials and other info that it sends to command and control, followed by lateral movement via RDP sign-in attempts, eventually leading to a handoff to Storm-0216.

https://twitter.com/MsftSecIntel/status/1730383718068404508
06-12-2023, 16:01 door Anoniem
Als je als site malware aanbied via externe reclames dan ben je gewoon verantwoordelijk lijkt me, lijkt me een gevalletje computervredebreuk + een civiele zaak om de schade te verhalen.
07-12-2023, 09:24 door Anoniem
Je hebt niks aan een "sterk wachtwoordbeleid" als je wachtwoorden door malware gestolen worden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.