www.marcommit.nlProgressCommunications.euwww.whizpr.nl
www.deepr.nlwww.whizpr.nlINFLUX PR

x.com/ictberichten
Datum: (3 jaar en 143 dagen geleden)
Bedrijf:
PR: Whizpr

Vidar-malware vervalst Windows 11-downloads en maakt misbruik van Telegram

Amsterdam, 25 juli 2022 - Zscaler waarschuwt voor een nieuwe dreiging die malware verspreidt, vermomd als Windows 11-download. Kortgeleden ontdekte het Zscaler ThreatLabz-team verschillende nieuw geregistreerde domeinen. Deze domeinen zijn gemaakt door een threat actor om de officiële Microsoft Windows 11 OS-downloadportal te vervalsen. Zscaler heeft deze domeinen ontdekt door verdacht verkeer in de Zscaler-cloud te monitoren. De vervalste sites zijn gemaakt om kwaadaardige ISO-bestanden te verspreiden die leiden tot een Vidar-infostealer-infectie op het eindpunt. Deze varianten van Vidar-malware halen de Command and Control (C2)-configuratie op van door aanvallers gecontroleerde sociale-mediakanalen die worden gehost op het Telegram- en Mastodon-netwerk.

Zscaler is van mening dat diezelfde threat actor actief gebruikmaakt van social engineering om zich voor te doen als populaire legitieme applicaties om zo Vidar-malware te verspreiden. Er is namelijk ook een een door een aanvaller gecontroleerde GitHub-repository geïdentificeerd die verschillende backdoor-versies van Adobe Photoshop host. Deze binaire bestanden die op GitHub worden gehost, verspreiden Vidar-malware met vergelijkbare tactieken om sociale-mediakanalen te misbruiken voor C2-communicatie.

Distributie van Windows 11
De threat actor registreerde vanaf 20 april 2022 verschillende domeinen die webpagina's hosten die zich voordoen als de officiële Microsoft Windows 11-downloadpagina, de nieuwste versie van het besturingssysteem. Zscaler heeft verschillende andere domeinen gevonden die door deze threat actor zijn geregistreerd, vergelijkbaar met het domein dat wordt weergegeven in de onderstaande afbeelding. Al deze domeinen werden gebruikt om kwaadaardige ISO-bestanden te verspreiden die werden vervalst als een Windows 11-download.

Belangrijkste kenmerken van deze aanval
  • Zscaler ontdekte verschillende nieuw geregistreerde domeinen die de officiële Microsoft Windows 11 OS-downloadportal vervalsen.
  • De vervalste domeinen verspreidden kwaadaardige ISO-bestanden met voorbeelden van de Vidar infostealer-malware.
  • De daadwerkelijke C2's die door de malware-samples worden gebruikt, worden verkregen van door aanvallers gecontroleerde sociale-mediakanalen die worden gehost op het Telegram- en Mastodon-netwerk.
  • Met behulp van gegevens die uit deze campagne zijn verkregen, kon Zscaler ook een ander, soortgelijk domein identificeren met behulp van backdoor-versies van Adobe Photoshop
Conclusie
De threat actors die Vidar-malware verspreiden, hebben aangetoond dat ze in staat zijn om slachtoffers via social engineering te overtuigen om Vidar-stealer te installeren. Dit doen ze door thema's te kiezen die verband houden met de nieuwste populaire applicaties. Zoals altijd moeten gebruikers voorzichtig zijn bij het downloaden van applicaties van internet en alleen software downloaden van de officiële websites van leveranciers. Het Zscaler ThreatLabZ-team zal deze campagne en andere campagnes blijven volgen om gebruikers te beschermen.

Bezoek de website voor een volledige technische analyse van Vidar: https://www.zscaler.com/blogs/security-research/vidar-distributed-through-backdoored-windows-11-downloads-and-abusing



Over Zscaler
Zscaler (NASDAQ: ZS) versnelt digitale transformatie en maakt klanten meer agile, efficiënt, veerkrachtig en veilig. De Zscaler Zero Trust Exchange beschermt duizenden klanten van cyberaanvallen en dataverlies door gebruikers, apparaten en applicaties veilig met elkaar te verbinden vanaf elke locatie. Verveeld over meer dan 150 datacenters wereldwijd is de op SSE-gebaseerde Zero Trust Exchange het grootste inline cloud security-platform ter wereld.



Voor meer informatie
Zscaler
Berend Sikkema
E-mail: bsikkema@zscaler.com

Whizpr
Martine Korthals / Winnie Silvertand
Telefoon: 0317 410 483
E-mail: zscaler@whizpr.nl

Verstreken tijd: 3 jaar en 143 dagen
PR contact  

Logo Whizpr
Zscaler contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Bommel Wonen
Logo Traffic Family B.V.
Logo De Reisspecialist
Logo Infodatek Group
Logo WeAreFrank!
Logo Keuze.nl BV
Logo Hooray B.V.
Logo Privalgo
Logo iSOC24
Logo Emixa
Logo Companial
Logo CloudNation
Logo Holland Datacenters
Logo Forge
Logo Slimme Dossiers
Logo DNA Services B.V.
Logo Traffic Family B.V.
Logo TechOutlet
Logo Victoria ID
Logo DNA Services B.V.
Logo PQR
Logo Keuze.nl BV
Logo Twenty Four Webvertising
Logo DNA Services B.V.
Logo TechOutlet
Logo Facilitor
Logo Victoria ID
Logo Vlirdens
Logo Keuze.nl BV
Logo TechOutlet
Logo Deel
Logo Zscaler
Logo Arval
Logo Mollie
Logo Object First
Logo NTT DATA
Logo Customs Support Group
Logo KnowBe4
Logo Conclusion Mission Critical
Logo EPAM Systems
Logo Vertiv
Logo Conclusion
Logo Proximus NXT
Logo Fujitsu Nederland
Logo Razer Europe
TARIEVEN
• Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
102660 persberichten
6961 bedrijfsprofielen
59 PR-bureauprofielen
16655 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlProgressCommunications.euwww.whizpr.nl
www.whizpr.nlINFLUX PRwww.deepr.nl