www.marcommit.nlProgressCommunications.euwww.whizpr.nl
ProgressCommunications.euwww.deepr.nlProgressCommunications.eu

Volg ook via:
Datum: (4 jaar en 93 dagen geleden)
Bedrijf:
PR: Progress Communications

Nieuwe actieve campagne NullMixer jaagt op betaalgegevens, cryptocurrencies en sociale netwerkaccounts van gebruikers

Utrecht, 27 september 2022 - Onderzoekers van Kaspersky hebben een nieuwe campagne ontdekt die malware NullMixer verspreidt die informatie zoals adres- en creditcardgegevens, maar ook cryptocurrencies en zelfs Facebook- en Amazon-accounts van gebruikers steelt. Bij een poging om gekraakte software te downloaden van sites van derden, werden meer dan 47.500 gebruikers aangevallen met NullMixer, dat in staat is om gebruikers te bespioneren en alle informatie vast te leggen die ze op het toetsenbord invoeren. In Nederland waren 186 gebruikers het slachtoffer van de malware.

NullMixer wordt actief verspreid door cybercriminelen via websites die cracks, keygens en activators aanbieden voor het illegaal downloaden van software. Dergelijke onbetrouwbare pagina's vormen altijd een bedreiging voor gebruikers, omdat ze in plaats van de juiste software aan te bieden, de apparaten van slachtoffers infecteren met malware. In de meeste gevallen ontvangen gebruikers adware of andere ongewenste software, maar NullMixer is veel gevaarlijker omdat het een groot aantal Trojaanse paarden tegelijk kan downloaden. Dit kan leiden tot een grootschalige infectie van een computernetwerk.

Een typische infectie vindt plaats bij een poging om gekraakte software te downloaden van één van deze sites. De gebruiker wordt herhaaldelijk omgeleid naar een pagina met een wachtwoord beveiligd gearchiveerd programma en gedetailleerde instructies. Alles ziet er normaal uit alsof de gebruiker echt op het punt staat de benodigde software te downloaden. Maar als de instructies worden gevolgd, start het slachtoffer in werkelijkheid NullMixer, dat meerdere malwarebestanden op het geïnfecteerde apparaat plaatst, waaronder downloaders, spyware, backdoors, bankers en andere bedreigingen.



Als de gebruiker de gewenste software probeert te installeren, ontvangt hij ook de gedetailleerde downloadinstructies.

Onder de dreigingsfamilies die via NullMixer worden verspreid, bevindt zich de beruchte RedLine stealer die jaagt op creditcard- en cryptocurrency-portefeuillegegevens van geïnfecteerde apparaten, evenals Disbuk, ook bekend als Socelar. Door met Disbuk cookies van Facebook en Amazon te stelen, kunnen cybercriminelen toegang krijgen tot de accounts van het slachtoffer en hun adres en zelfs betalingsgegevens bemachtigen.

Merkwaardig genoeg gebruikten de cybercriminelen specifiek professionele SEO-tools om in de eerste resultaten van zoekmachines te komen, zodat ze makkelijk gevonden worden bij het zoeken naar "cracks" en "keygens" op internet, waardoor ze zich op zoveel mogelijk gebruikers konden richten.



Top Google resultaten voor "crack software" bevatten kwaadaardige websites die NullMixer leveren

Sinds het begin van dit jaar hebben de security-oplossingen van Kaspersky pogingen om meer dan 47.500 gebruikers wereldwijd te infecteren geblokkeerd. De cybercriminelen richtte zich vooral op Brazilië, India, Rusland, Italië, Duitsland, Frankrijk, Egypte, Turkije en de Verenigde Staten.



De geografie van de aanvallen van NullMixer

"Elke download van een onbetrouwbare bron is een echt spelletje roulette: je weet nooit wanneer hij afgaat, en welke bedreiging je deze keer krijgt. Bij ontvangst van NullMixer krijgen gebruikers verschillende bedreigingen tegelijk. Alle informatie die je op je toetsenbord typt, is beschikbaar voor de aanvallers: van berichten die je naar je vrienden op Facebook schrijft, het adres waarmee je op Amazon bestelt, tot logins en wachtwoorden van je apparaat of cryptocurrency-accounts, en creditcardgegevens. Daardoor is het hele apparaat met alle informatie nu in handen van cybercriminelen. Houd dit in gedachten wanneer je besluit om iets te downloaden van een onbekende site, want deze dreiging kan altijd worden voorkomen door alleen gelicentieerde producten en robuuste security-oplossingen te gebruiken", zegt Haim Zigel, security researcher bij Kaspersky.

Lees meer over NullMixer in het volledige rapport op Securelist.

###

Over Kaspersky
Kaspersky, opgericht in 1997, is wereldwijd actief op het gebied van cybersecurity en digital privacy. Kaspersky’s threat intelligence en security-expertise worden voortdurend omgezet in innovatieve security-oplossingen en -diensten om bedrijven, kritieke infrastructuren, overheden en consumenten van over de hele wereld te beschermen. Het uitgebreide securityportfolio van het bedrijf omvat toonaangevende endpoint security en een aantal gespecialiseerde security-oplossingen en -diensten om geavanceerde digitale bedreigingen te bestrijden. Meer dan 400 miljoen gebruikers en 240.000 zakelijke gebruikers worden beschermd door technologieën van Kaspersky. Kijk voor meer informatie op www.kaspersky.nl.
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 4 jaar en 93 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo BTG
Logo NHA Opleidingen
Logo Polly.Help
Logo MI Consultancy
Logo Incentro
Logo Stromma Nederland
Logo Fairbanks
Logo Valid
Logo Westpoort
Logo Brownies.nl
Logo Nextview
Logo Examencentrum
Logo Keuze.nl BV
Logo VirtualPBX.nl
Logo Expertum
Logo Twenty Four Webvertising
Logo Web Wings
Logo Web Wings
Logo BusinessCom
Logo Msafe
Logo SCOS ViaCloud BV
Logo Keuze.nl BV
Logo Spryng
Logo BusinessCom
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Software Improvement Group (SIG)
Logo BusinessCom
Logo osapiens
Logo Marcommit
Logo PARKSIDE
Logo Exact
Logo Onguard
Logo Lightspeed
Logo Conclusion
Logo Veeam Software
Logo Nutanix
Logo BTG
Logo Bechtle Groep Nederland
Logo Xerox
Logo IG&H
Logo Proofpoint
Logo Schneider Electric
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103824 persberichten
7041 bedrijfsprofielen
60 PR-bureauprofielen
17518 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.marcommit.nlProgressCommunications.euwww.whizpr.nl
ProgressCommunications.euProgressCommunications.euwww.deepr.nl