www.marcommit.nlProgressCommunications.euwww.deepr.nl
www.whizpr.nlINFLUX PRProgressCommunications.eu

Volg ook via:
Datum: (4 jaar en 120 dagen geleden)
Bedrijf:
PR: Progress Communications

Spammers zetten Agent Tesla stealer in bij gerichte e-mailcampagnes

Utrecht, 23 september, 2022 - Kaspersky heeft een ongebruikelijke spamcampagne ontdekt die zich richtte op bedrijven wereldwijd. Door e-mails van leveranciers of tegenpartijen na te bootsen, probeerden de aanvallers de inloggegevens van de getroffen organisaties te stelen door de beruchte Agent Tesla stealer toe te passen. Deze inloggegevens kunnen te koop worden aangeboden op darkwebfora of worden gebruikt bij gerichte aanvallen tegen deze organisaties.

Tegenwoordig zetten cybercriminelen in op massale spamcampagnes en het recente onderzoek van Kaspersky levert hiervan een duidelijk bewijs. De ontdekte spamcampagne, gericht op verschillende organisaties, bevatte hoogwaardige imitaties van zakelijke vragen via de e-mail van echte bedrijven. Dat het spam was werd alleen weggegeven door de ongepaste afzenderadressen. Bovendien gebruikten de aanvallers als payload de Agent Tesla stealer, een bekende Trojan Spy malware, ontworpen om authenticatiegegevens, screenshots en gegevens van webcams en toetsenborden te stelen. De malware werd verspreid als een archiefbestand (bijv. .zip bestand) dat zichzelf uitpakt en bij de kwaadaardige e-mail was gevoegd.

In onderstaand voorbeeld van een e-mail gebruikt iemand die zich voordoet als een Maleisische prospect, een vreemde vorm van Engels om de ontvanger te vragen enkele klantvereisten te bekijken en de gevraagde documenten terug te sturen. Het algemene formaat voldoet aan de normen voor bedrijfscorrespondentie: er is een logo van een echt bedrijf en een handtekening met afzendergegevens. In het algemeen ziet het verzoek er legitiem uit, en de taalfouten kunnen gemakkelijk worden toegeschreven aan de afzender, die een andere taal spreekt.



De e-mail van de "Maleisische prospect", met een kwaadaardige bijlage

Het enige verdachte aan de e-mail is dat het adres van de afzender, newsletter@trade***.com, is gelabeld als een "nieuwsbrief", wat gewoonlijk wordt gebruikt voor nieuws, niet voor aankopen. Bovendien verschilt de domeinnaam van de afzender van de bedrijfsnaam in het logo.

In een andere e-mail informeert een vermeende Bulgaarse klant naar de beschikbaarheid van bepaalde producten en biedt hij aan de details van een overeenkomst te bespreken. De gevraagde productenlijst zou in de bijlage staan, net als in het vorige voorbeeld. Het adres van de afzender, eveneens verdacht, behoort tot een Grieks, niet Bulgaars domein, dat blijkbaar geen verband houdt met het bedrijf waarvan de naam door de spammers wordt gebruikt.



De e-mail van de "Bulgaarse klant", met een kwaadaardige bijlage

De berichten waren afkomstig van een beperkte reeks IP-adressen en de bijgevoegde archiefbestanden bevatten dezelfde malware, Agent Tesla. Hierdoor denken de onderzoekers dat al deze berichten deel uitmaakten van één gerichte campagne.

Agent Tesla richt zich op gebruikers over de hele wereld. Volgens de waarnemingen van Kaspersky was de activiteit van de malware van mei tot augustus 2022 het hoogst in Europa, Azië en Latijns-Amerika. Het grootste aantal slachtoffers (20.941) werd geregistreerd in Mexico, gevolgd door Spanje, waar 18.090 apparaten infectiepogingen registreerden. Duitsland, waar 14.880 gebruikers werden getroffen was de derde in de lijst.

"Agent Tesla" is een zeer populaire stealer die wordt gebruikt om wachtwoorden en andere referenties van getroffen organisaties op te halen. Het is sinds 2014 bekend en wordt door spammers op grote schaal ingezet bij massale aanvallen. In deze campagne namen cybercriminelen echter technieken over die typisch zijn voor gerichte aanvallen - de verzonden e-mails waren speciaal afgestemd op het bedrijf en verschillen nauwelijks van legitieme e-mails", voegt Roman Dedenok, security-expert bij Kaspersky, toe.

Kaspersky-producten detecteren Agent Tesla stealer als Trojan-PSW.MSIL.Agensla.

Lees voor meer informatie over Agent Tesla Stealer het volledige rapport op Securelist.

###

Over Kaspersky
Kaspersky, opgericht in 1997, is wereldwijd actief op het gebied van cybersecurity en digital privacy. Kaspersky’s threat intelligence en security-expertise worden voortdurend omgezet in innovatieve security-oplossingen en -diensten om bedrijven, kritieke infrastructuren, overheden en consumenten van over de hele wereld te beschermen. Het uitgebreide securityportfolio van het bedrijf omvat toonaangevende endpoint security en een aantal gespecialiseerde security-oplossingen en -diensten om geavanceerde digitale bedreigingen te bestrijden. Meer dan 400 miljoen gebruikers en 240.000 zakelijke gebruikers worden beschermd door technologieën van Kaspersky. Kijk voor meer informatie op www.kaspersky.nl.
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 4 jaar en 120 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Keuze.nl BV
Logo VirtualPBX.nl
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo CONTACTCENTER4ALL
Logo Victoria ID
Logo Keuze.nl BV
Logo DNA Services B.V.
Logo Victoria ID
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo MIRhosting
Logo Huawei Technologies (Netherlands) B.V.
Logo Proofpoint
Logo Object First
Logo Keepit
Logo Youforce
Logo KnowBe4
Logo NTT DATA
Logo Youforce
Logo Conclusion
Logo Ormit Talent
Logo Conclusion Mission Critical
Logo Schneider Electric
Logo Deel
Logo VSL
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103601 persberichten
7025 bedrijfsprofielen
59 PR-bureauprofielen
17371 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlProgressCommunications.euwww.whizpr.nl
www.whizpr.nlINFLUX PRINFLUX PR