ProgressCommunications.euwww.marcommit.nlwww.deepr.nl
ProgressCommunications.euwww.deepr.nlwww.whizpr.nl

x.com/ictberichten
Datum: (5 jaar en 14 dagen geleden)
Bedrijf:
PR: Progress Communications

Kaspersky ontdekt nieuwe banking Trojan

Utrecht, 19 mei 2021 - Onderzoekers van Kaspersky hebben een nieuwe bankmalware uit Brazilië ontdekt, genaamd Bizarro, die het gemunt heeft op 70 banken uit verschillende Europese en Zuid-Amerikaanse landen.

Vorig jaar zagen Kaspersky-onderzoekers verschillende banking trojans uit Zuid-Amerika (Guildma, Javali, Melcoz en Grandoreiro), die hun activiteiten over de hele wereld uitbreidden. Deze families, die gezamenlijk worden aangeduid als “the Tétrade”, maakten gebruik van een aantal nieuwe, innovatieve en geavanceerde technieken. In 2021 heeft deze trend zich voortgezet, nu een nieuwe lokale speler, Bizarro, de wereld over gaat.

Bizarro is een nieuwe banking Trojan familie afkomstig uit Brazilië, die nu ook actief is in andere landen, zoals Nederland, Argentinië, Chili, Duitsland, Spanje, Frankrijk en Italië. Net als Tétrade, gebruikt Bizarro partners of rekruteert money mules om hun aanvallen uit te voeren, de uitbetaling te doen of gewoon te helpen met vertalingen. Tegelijkertijd gebruiken cybercriminelen achter deze malwarefamilie verschillende technische methoden om de analyse en detectie van malware te compliceren, evenals social engineering-trucs om doelwitten ervan te overtuigen hun online bankgegevens af te staan.

Bizarro wordt verspreid via MSI-pakketten (Microsoft Installer) die door slachtoffers worden gedownload via links in spam-e-mails. Eenmaal gestart, downloadt Bizarro een ZIP-archief van een gecompromitteerde website om zijn verdere kwaadaardige functies uit te voeren. Nadat de gegevens naar de telemetrieserver zijn verzonden, initialiseert Bizarro de screen capturing module. Tot nu toe hebben Kaspersky-experts gezien dat Bizarro gehoste servers op Azure, Amazon en gecompromitteerde WordPress-servers gebruikt om de malware op te slaan en telemetrie te verzamelen.

Kaspersky onderzoekers benadrukken dat de backdoor de kerncomponent van Bizarro is. Het bevat meer dan 100 commando's en de meeste daarvan worden gebruikt om nep pop-up berichten aan gebruikers te tonen. Sommigen van hen proberen zelfs online banksystemen na te bootsen.


Een voorbeeld van Bizarro, die een inlogpagina van een bank blokkeert en de gebruiker vertelt dat er beveiligingsupdates worden geïnstalleerd.

"Cybercriminelen zijn voortdurend op zoek naar nieuwe manieren om malware te verspreiden die referenties steelt voor e-betalings- en online banksystemen. Vandaag zijn we getuige van een veranderende trend in de verspreiding van malware voor bankieren - regionale actoren vallen actief gebruikers aan, niet alleen in hun regio maar over de hele wereld. Door nieuwe technieken toe te passen, zijn Braziliaanse malwarefamilies begonnen met de verspreiding naar andere continenten, en Bizarro, dat zich richt op gebruikers uit Europa, is hier het duidelijkste voorbeeld van. Dit zou een teken moeten zijn dat er meer nadruk moet worden gelegd op de analyse van regionale criminelen en lokale informatie over bedreigingen, omdat dit snel genoeg een probleem van wereldwijd belang zou kunnen worden", aldus Fabio Assolini, beveiligingsexpert bij Kaspersky.

Lees meer over de technische kenmerken van Bizarro op Securelist.com.

Om financiële instellingen te beschermen tegen banking Trojans zoals Bizarro (en anderen), raden de experts van Kaspersky aan:
  • Bied uw SOC-team toegang tot de nieuwste informatie over bedreigingen om ze op de hoogte te houden van nieuwe tools en technieken die door cybercriminelen worden gebruikt. De Kaspersky Financial Threat Intelligence Reporting bevat bijvoorbeeld IoC's, Yara-regels en hashes voor deze bedreigingen.
  • Upgrade uw SOC-team om de nieuwste gerichte bedreigingen aan te pakken met de Kaspersky online training, ontwikkeld door GReAT-experts.
  • Breng uw klanten op de hoogte van mogelijke gevaren en trucs die misdadigers kunnen gebruiken. Stuur hen regelmatig informatie over hoe zij fraude kunnen herkennen en hoe zij in deze situatie moeten handelen.
Implementeer een antifraude-oplossing die geavanceerde fraudegevallen kan opsporen. Zo kan Kaspersky Fraud Prevention, een op sessies gebaseerde antifraude-oplossing, niet alleen kwaadaardige pogingen bestrijden (JavaScript-injectie, verborgen Remote Administration Tools-verbinding en websitegebruik) in de incubatiefase van gelddiefstal, maar ook latere misdragingen in accounts identificeren en gevallen van social engineering opsporen.
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 5 jaar en 14 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo RawWorks B.V.
Logo Drukbedrijf
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Onventis B.V.
Logo Web Wings
Logo Msafe
Logo Onventis B.V.
Logo Networking4ALL
Logo Networking4ALL
Logo Palo Alto Networks
Logo Schneider Electric
Logo Xebia
Logo Trend Micro
Logo Veeam Software
Logo Descartes
Logo Huawei Technologies (Netherlands) B.V.
Logo Amazon Web Services
Logo Furore Conclusion
Logo Zscaler
Logo Anker Innovations
Logo Vertiv
Logo Wuunder
Logo Graduate Ventures
Logo HeadFirst Group
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103478 persberichten
7019 bedrijfsprofielen
59 PR-bureauprofielen
17287 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.deepr.nl
ProgressCommunications.euINFLUX PRwww.deepr.nl