www.whizpr.nlProgressCommunications.euwww.marcommit.nl
INFLUX PRwww.whizpr.nlwww.whizpr.nl

Volg ook via:
Datum: (3 jaar en 124 dagen geleden)
Bedrijf:
PR: Whizpr

Vietnamese hackers vermomd als wulpse vrouwen stelen informatie op Facebook

Amsterdam, 22 februari 2023 - Een groot aantal nepaccounts op Facebook van vrouwen in uitdagende outfits zijn gemaakt om inloggegevens van gebruikers te stelen, zo blijkt uit onderzoek van het Zscaler ThreatLabz-team. De profielen nemen contact op met potentiële slachtoffers op Facebook en bieden aan om een bestand met sexy foto's toe te sturen. Eenmaal gedownload bevat het album de beloofde foto’s, maar ook malware om gebruikersnamen en wachtwoorden te stelen. Tegenwoordig wordt malware die informatie steelt steeds vaker waargenomen. Het Zscaler ThreatLabz-team heeft in verschillende aanvalscampagnes al veel nieuwe typen stealer-malwarefamilies ontdekt, waaronder deze nieuwe informatie-stealer genaamd Album.

Belangrijkste punten:
  • Album Stealer is vermomd als een fotoalbum met Adult-Only content. Na het klikken op de downloadlink worden kwaadaardige activiteiten op de achtergrond uitgevoerd.
  • De malware gebruikt een side-loading-techniek die legitieme applicaties gebruikt om kwaadaardige DLL's uit te voeren om detectie te voorkomen.
  • Album steelt cookies en opgeslagen inloggegevens van verschillende webbrowsers op de computer van het slachtoffer.
  • Er wordt ook informatie gestolen van Facebook Ads Manager, Facebook Business-accounts en Facebook API Graph-pagina's.
  • Album maakt gebruik van ConcurrentDictionary om belangrijke strings en data te maskeren.
  • Album verzendt de verzamelde informatie van het geïnfecteerde systeem naar een command and control-server.
  • De dreigingsgroep die deze aanvallen inzet, bevindt zich mogelijk in Vietnam.
De aanvalsketen
De Album Stealer-aanvallen starten vanaf nep Facebook-profielpagina's die uitdagende afbeeldingen van vrouwen bevatten. Hackers maken deze profielen om een slachtoffer ertoe te verleiden op een link te klikken om een album met de afbeeldingen te downloaden. De aanval begint wanneer het slachtoffer op die link klikt, die doorverwijst naar een zip-archiefbestand dat vaak wordt gehost op Microsoft OneDrive, of verwijst naar een andere kwaadaardige site die een kwaadaardig zip-bestand host.



De malware in kwestie is hier een info-stealer, geprogrammeerd om specifieke bestanden te doorzoeken en op te halen, zoals cookies en identificatiegegevens. Hiervoor richt de software zich op browsers als Google Chrome, Firefox en Microsoft Edge of Brave. Album Stealer - de naam die Zscaler aan de malware heeft gegeven - richt zich op Local State, Login Data en cookie-bestanden. De Local State-locatie bevat sleutels die nodig zijn om webbrowser-gegevens te decoderen. Het programma leest het bestand en herstelt de nodige parameters om verder te gaan met de infectie. De grafiek hieronder bevat een volledige aanvalsketen.



Phishingcampagnes uit Vietnam
De hackers achter deze campagne zijn mogelijk Vietnamees, volgens aanwijzingen die Zscaler heeft opgemerkt. Een verzoek aan een server kreeg bijvoorbeeld een antwoord in het Vietnamees: "Statusupdate geslaagd".



Conclusie
Threat actors richten zich op Facebook-gebruikers die zij verleiden om een kwaadaardig archiefbestand te downloaden dat Adult-Only content bevat. Tegelijkertijd zetten ze de nieuwe informatie-stealer, die van Zscaler de naam Album heeft gekregen, in om informatie te stelen. Album Stealer kan beveiligingsproducten omzeilen door gebruik te maken van legitieme applicaties die kwetsbaar zijn voor DLL sideloading. Het Zscaler ThreatLabz-team blijft deze campagne volgen en gebruikers beschermen.

Klik hier voor een uitgebreide analyse van deze campagne.
Recent van Zscaler  
Innovatie meets Zero Trust: Zscaler en Aston Martin F1 Team herdefiniëren snelheid en veiligheid

Onderzoek Zscaler: Cybercriminaliteit verandert snel nu AI massa-aanvallen inruilt voor dodelijke precisie

Zscaler herdefinieert Zero Trust SASE voor het AI-tijdperk

Verstreken tijd: 3 jaar en 124 dagen
PR contact  

Logo Whizpr
Zscaler contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo BTG
Logo NHA Opleidingen
Logo Polly.Help
Logo MI Consultancy
Logo Incentro
Logo Stromma Nederland
Logo Fairbanks
Logo Valid
Logo Westpoort
Logo Brownies.nl
Logo Nextview
Logo Examencentrum
Logo Keuze.nl BV
Logo VirtualPBX.nl
Logo Expertum
Logo Twenty Four Webvertising
Logo Web Wings
Logo Web Wings
Logo BusinessCom
Logo Msafe
Logo SCOS ViaCloud BV
Logo Keuze.nl BV
Logo Spryng
Logo BusinessCom
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Software Improvement Group (SIG)
Logo BusinessCom
Logo Proofpoint
Logo Zscaler
Logo LANCOM Systems
Logo Workday
Logo IG&H
Logo KnowBe4
Logo NTT DATA
Logo osapiens
Logo Marcommit
Logo PARKSIDE
Logo Exact
Logo Onguard
Logo Lightspeed
Logo Conclusion
Logo Veeam Software
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103824 persberichten
7041 bedrijfsprofielen
60 PR-bureauprofielen
17518 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.deepr.nlProgressCommunications.euwww.marcommit.nl
INFLUX PRwww.whizpr.nlProgressCommunications.eu