www.whizpr.nlProgressCommunications.euwww.marcommit.nl
www.deepr.nlProgressCommunications.euwww.deepr.nl

x.com/ictberichten
Datum: (2 jaar en 99 dagen geleden)
Bedrijf:
PR: AxiCom

Elon Musk stuurt mensen naar Mars: een overzicht van recentelijk vreemde lokmiddelen

Het is algemeen bekend dat het internet een vreemde plek kan zijn. Het is dus niet verrassend dat cybercriminelen hier een deel van inbrengen. Onderzoekers zagen de afgelopen weken en handvol kwaadaardige campagnes die veel verder gaan dan het ‘gebruikelijke’ niveau van waanzin voor het bereiken van social engineering-doelen. Dit zijn de drie meest bizarre campagnes van de afgelopen tijd.

1. Tickets naar Mars
Een aantal jaar geleden haalde ruimtetoerisme de krantenkoppen. Het leek erop dat het tijdperk voor orbitale reizen voor de deur stond en dat NASA woningen op de maan ging bouwen. Helaas zorgden een aantal tegenslagen ervoor dat de ruimte voorlopig alleen bestemd is voor astronauten, wetenschappers en de allerrijksten. Volgens het principe ‘go big or go home’ stopte een recent kwaadaardige emailcampagne niet alleen bij suborbitale ruimtevluchten of een bezoek aan de maan. In tegendeel, de campagne beloofde ontvangers de kans om een reis naar Mars te winnen.

De berichten hadden onderwerpregels zoals “U wint en reis naar Mars”. Ook bevatten de mails een pdf met een afbeelding van een recente biografie van Elon Musk en een vervalst updatevenster voor Adobe Reader. De downloadknop op de nepafbeelding linkte naar een tar.gz-bestand met een uitvoerbaar bestand dat uiteindelijk ‘Redline stealer’ downloadde.


Afbeelding 1. Een recente biografie van Elon Musk met een vervalst updatevenster voor Adobe Reader

De timing van de campagne was opmerkelijk, aangezien de native ondersteuning van het bestandstype in Windows 11 pas startte in oktober 2023.

Soms komen dreigingsactoren met lokmiddelen die zo onwaarschijnlijk zijn dat het moeilijk voor te stellen is dat iemand erin trapt. Toch zit er een zekere methode in deze waanzin. Voor sommige ontvangers is nieuwsgierigheid alleen al een effectief lokmiddel. Het gaat er bij social engineering ten slotte om dat het slachtoffer doet wat de cybercrimineel wil – in dit geval op een downloadlink klikken. Het gaat er niet om of het slachtoffer geloofd dat ze écht een reis naar Mars winnen, het gaat om waarom dat wordt aangeboden.

2. Onbeschofte klantenservice
Iedereen heeft wel eens een slechte dag, maar sociale media maken een kijksport van online klachten. In deze geringe campagne verspreidde een niet-toegewezen dreigingsactor berichten die afkomstig leken te zijn van woedende klanten met de naam ‘Daniel Rodriguez’, of ‘Emma Grace’. Daniel en Emma waren zo boos over de service die zij kregen dat ze niet alleen een klaagmail stuurden, maar dit ook uitgebreid toelichttenin een bijlage genaamd “Attitude_reports.svg”.


Afbeelding 2. Een klaagmail van ’Emma Grace’.

Gek genoeg is SVG de bestandsextentie voor Scalable Vector Graphics. Dit is een ongebruikelijk bestandstype voor het maken van notities over een respectloze werknemer. Maar, wanneer de ontvanger toch de bijlage downloadde, ontstonden er problemen.

De SVG werd geopend in een browser en startte een complexe infectieketen. Deze leidde naar de Phermedrone stealer malware. Deze aanvalsketen was opmerkelijk vanwege het gebruik van CVE-2023-38821 en omdat het een voorbeeld was van het toenemende gebruik van SVG-bestanden in het post-macrolandschap.

Van Oekraïne tot Oezbekistan
Het conflict tussen Rusland en Oekraïne veroorzaakt onrust verspreid over heel de regio. Het treft zelfs cybercriminelen wereldwijd. In een recente campagne zagen onderzoekers een aanvaller die probeerde om de mogelijkheid van het verkrijgen van Oekraïense producten gebruiken als lokmiddel om potentiële slachtoffers in heel Europa aan te vallen namens hun partners in Oezbekistan.

De berichten bevatten een afbeelding met een hyperlink die een pdf-bijlage nabootste. Slachtoffers die op de afbeelding klikten, werden naar een MediaFire URL geleid. Hierdoor ontstond een infectieketen die uiteindelijk uitkwam bij AgentTesla.


Afbeelding 3. Een voorbeeld van een bericht voor het krijgen van Oekraïense producten.

Abonneer op de Discarded podcast voor meer inzichten van dreigingsonderzoekers.

Verstreken tijd: 2 jaar en 99 dagen
PR contact  

Logo AxiCom
Proofpoint contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo R-Go Tools B.V.
Logo Blastic
Logo Key2XS
Logo BusinessCom
Logo NetBoss B.V.
Logo Cyemptive
Logo Victoria ID
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo We talk SEO B.V.
Logo BusinessCom
Logo SCOS ViaCloud BV
Logo Web Wings
Logo Frontline Solutions
Logo Keuze.nl BV
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo We talk SEO B.V.
Logo Data Tribes
Logo MCS B.V.
Logo Infoblox
Logo Red Hat
Logo Veeam Software
Logo Geotab
Logo KnowBe4
Logo reichelt elektronik
Logo Odin Groep
Logo Becky.works
Logo Veeam Software
Logo Veeam Software
Logo Incubeta
Logo Palo Alto Networks
Logo NetApp
Logo Red Hat
Logo PocketBook
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103547 persberichten
7023 bedrijfsprofielen
59 PR-bureauprofielen
17340 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.whizpr.nlProgressCommunications.euwww.marcommit.nl
ProgressCommunications.euProgressCommunications.euINFLUX PR