Herken zakelijke websitebezoekerswww.lubbersdejong.nlContentbureauwww.marcommit.nl
2497 volgen @ICTberichten
Deel dit nu
Datum: (80 dagen geleden)
Bedrijf:

LinkedIn misbruikt voor phishing-campagne die malware Agent Tesla verspreidt

Amsterdam, 11 september 2020 - Het Zscaler ThreatLabZ-team heeft een kwaadaardige activiteit ontdekt in de Zscaler-cloud die LinkedIn als lokmiddel gebruikt. Zscaler stuitte op netwerkactiviteit op een site waarop men tracht de inloggegevens van gebruikers te stelen en kwaadaardige binaire bestanden te verspreiden. De aanvallers gebruikten ook een legitiem hosting-bedrijf, genaamd Yola, om de kwaadaardige inhoud te hosten, waarmee ze probeerden er zo legitiem mogelijk uit te zien. De .NET-gebaseerde binaire bestanden die op deze site worden gehost, zijn gerelateerd aan de Agent Tesla-malware en een andere voorheen ongeziene in het wild levende malware-familie. De belangrijkste functionaliteit is het stelen van informatie en het exfiltreren van gegevens via SMTP.


Afbeelding 1: Site van de aanvallers legitieme website-hostingserver van Yola.

De website maakt gebruik van het bekende LinkedIn-logo en doet zich voor als een recruitment-bedrijf genaamd ‘Jobsfinder 3ee’ dat beweert kandidaten te helpen bij het vinden van relevante vacatures in verschillende regio's over de hele wereld. De downloadlinks op de website leiden echter naar een ZIP-archief dat het op Infostealer.NET gebaseerde binaire bestand bevat.

Tijdens het beoordelen van de campagne ontdekten de onderzoekers dat de downloadlinks op de website regelmatig werden bijgewerkt. Zo zijn begin augustus de ZIP-archieven op de server vervangen door wachtwoordbeveiligde archieven. Naast de binaire bestanden die op de site worden gehost, heeft het slachtoffer ook de mogelijkheid een cv te uploaden. Wanneer de gebruiker op deze knop klikt, wordt hij doorgestuurd naar een phishing-site die zijn inloggegevens steelt. Deze website vervalst de inlogpagina van LinkedIn, zoals weergegeven in afbeelding 2.


Afbeelding 2: De phishing-pagina is ontworpen om eruit te zien als de LinkedIn-inlogpagina.

In deze malware-campagne wordt een meerfasige social engineering-aanval gebruikt. Nadat de inloggegevens door de gebruiker zijn ingevoerd, verschijnt een nieuwe webpagina waarin de gebruiker wordt gevraagd de volgende informatie in te voeren:
  • Upload je CV
  • Land
  • Mobiele telefoonnummer
Zscaler Cloud Sandbox en Cloud Security Platform
De cybercriminelen richten zich specifiek op LinkedIn-gebruikers en hebben als onderdeel van de campagne een uitgebreide web- en e-mailinfrastructuur opgebouwd. Zscaler adviseert gebruikers altijd voorzichtig te zijn bij het ontvangen van ongevraagde e-mails, zelfs als deze gerelateerd lijken te zijn aan relevante informatie, zoals hulp bij het zoeken naar een baan. De Zscaler Cloud Sandbox en het Cloud Security Platform herkennen de kenmerken van deze campagne op verschillende niveaus en bieden gebruikers bescherming.

Meer informatie over de campagne en de technische analyse van de malware is te vinden in deze blogpost: https://www.zscaler.com/blogs/research/linkedin-job-seeker-phishing-campaign-spreads-agent-tesla



Over Zscaler
Zscaler (NASDAQ: ZS) versnelt digitale transformatie en maakt klanten meer agile, efficiënt, veerkrachtig en veilig. De Zscaler Zero Trust Exchange beschermt duizenden klanten van cyberaanvallen en dateverlies door gebruikers, apparaten en applicaties veilig met elkaar te verbinden vanaf elke locatie. Verveeld over meer dan 150 datacenters wereldwijd is de op SASE-gebaseerde Zero Trust Exchange het grootste inline cloud security-platform ter wereld.



Voor meer informatie

Zscaler
Berend Sikkema
E-mail:bsikkema@zscaler.com

Whizpr
Winnie Silvertand
E-mail: zscaler@whizpr.nl
Laatste van Zscaler  
Onderzoek toont aan dat cybercriminelen hun aanvallen steeds vaker versleutelen tijdens de pandemie

Maar liefst 67% van Europese organisaties beschikt niet over een veilige oplossing voor externe toegang

Joker speelt verstoppertje met Google Play
Geplaatst:
Verstreken tijd: 80 dagen
Zscaler contact  

Logo Zscaler

Zscaler sociaal  


Zscaler tweets  

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken. Herken zakelijke websitebezoekers
 Spotlight  
Logo Relined Fiber Network
Logo Aventeon BV
Logo Intergrid
Logo Intus Workforce Solutions BV
Logo Pegamento
Logo QuandaGo
Logo Humanwave B.V.
Logo RockingRobots
Logo Distology Nederland B.V.
Logo Signet
Logo SRC System Integrators BV
Logo Relined Fiber Network
Logo Salure
Logo Hyarchis
Logo MCS B.V.
Logo Orange Cyberdefense
Logo Software Improvement Group (SIG)
Logo Nalanda Technology
Logo MCS B.V.
Logo Yenlo
Logo MCS B.V.
Logo SCOS Software bv
Logo Kannegieter
Logo MCS B.V.
Logo Boys with Brains
Logo MCS B.V.
Logo MCS B.V.
Logo MCS B.V.
Logo Nextmoves
Logo Workday
Logo Thinkwise
Logo Schneider Electric
Logo BrainProfs
Logo Dutchitchannel.nl
Logo Auth0
Logo Infor
Logo Clarity Benelux
Logo Workiva
Logo Schneider Electric
Logo Orange Cyberdefense
Logo Ivanti
Logo Eaton
Tarieven
Publicatie eenmalig €49

Publicatiebundels
- 6 publicaties €199
- 12 publicaties €349
- Onbeperkt €499

Direct doen
- Persbericht aanleveren
- Publicatieabonnement
Contact
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

Volg @ICTberichten
- Twitter

Zoek
- IT bedrijf
- IT PR-bureau
Over ons
Persberichten.com, hét platform voor IT persberichten

In de database
- 89838 persberichten
- 5834 bedrijfsprofielen
- 61 PR-bureauprofielen
- 9171 tags

Publicatiekenmerken
- Rijke tekstopmaak
- Responsieve weergave
- Met foto/illustratie/logo
- Met downloadbare bijlages
- Met bedrijfsprofiel
 
Herken zakelijke websitebezoekerswww.lubbersdejong.nlContentbureauwww.marcommit.nl