Windows

Het is beter om vooraf te bellen voordat u malware verzendt. Symantec vindt

Best Antivirus in 2020 [Top 5 Malware, Ransomware & Virus Protection For Mac & PC]

Best Antivirus in 2020 [Top 5 Malware, Ransomware & Virus Protection For Mac & PC]
Anonim

Hackers vinden het de moeite waard om vooruit te bellen voordat ze met malware beladen e-mail verzenden.

Symantec heeft gezien wat het omschrijft als een geavanceerde social engineering-campagne gericht op medewerkers van Franstalige boekhoud- en financiële afdelingen. Het slachtoffer wordt gebeld en in het Frans gevraagd of ze een per e-mail verzonden factuur kunnen verwerken.

De stijl van aanvallen, bekend als 'spear phishing', is gebruikt tegen Franse organisaties, waaronder dochterondernemingen in Roemenië en Luxemburg.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

"Er zijn aanwijzingen dat deze aanvallen al in februari 2013 begonnen, maar het was pas recenter in april dat telefoontjes werden geplaatst voorafgaand aan het verzenden het slachtoffer de phishing-e-mail ", schreef Symantec op zijn blog.

De aanvallers verkrijgen het telefoonnummer en de e-mail van het slachtoffer - beide stukjes informatie die over het algemeen gemakkelijk te vinden zijn. Hun doelen zouden toegang hebben tot gevoelige financiële informatie, en het afhandelen van facturen zou deel uitmaken van hun normale bedrijfsvoering. "Aangezien het verwerken van facturen iets is dat ze regelmatig zouden doen, kan dit kunstaas behoorlijk overtuigend zijn, "Symantec schreef. "Elk element van deze aanval vereist een zorgvuldige planning en draagt ​​bij aan het algehele slaagpercentage van de aanval."

De e-mail bevat een schadelijke link of een bijlage, dit is malware. Symantec zei dat het bijgevoegde programma een variant is van "W32.Shadesrat", een Trojaans paard met toegang op afstand dat hackers gebruiken om informatie van een computer te stelen.

Shadesrat kan een licentie krijgen voor $ 40 tot $ 100 per jaar, zei Symantec.

Het bedrijf zei dat de aanvallers mogelijk slechts beperkte informatie over hun doelen hebben en raadden degenen die een oproep ontvangen aan om aanvullende vragen te stellen verifiëren of de beller legitiem is. Gevoelige informatie moet ook worden gecodeerd.

"Organisaties moeten ook beseffen dat persoonlijk identificeerbare werknemersinformatie die buiten uw onderneming bestaat, zelfs in de vorm van een factuur, tegen u gebruikt kan worden als een zakenrelatie in gevaar wordt gebracht," Symantec schreef.