Nepmails Over Copyright Claim Gebruikt Voor Verspreiding Malware

door | aug 4, 2022 | Nieuws

 Hackers hebben een nieuwe manier gevonden om malware langs uw beveiliging te laten glippen. Onderzoekers hebben wereldwijd een opvallend nieuwe campagne  gezien, die is bedacht om slachtoffers bang te maken door waarschuwingsmails over het schenden van auteursrechten naar ze te sturen.

De e-mail begint met de waarschuwing dat de website van de ontvanger auteursrechtelijk beschermde content bevat en dreigt met juridische stappen als het betreffende materiaal niet direct wordt verwijderd.

De adder onder het gras is hier, dat de aanvallers niet simpelweg in de tekst van de e-mail uitleggen welke content auteursrechtelijk beschermd is, maar een ZIP-bestand meesturen waarin de details zogenaamd staan.

Uiteraard treft iemand die bang gemaakt het bestand opent, daar geen details over de content aan. In plaats daarvan zetten ze onbedoeld de deur open voor het installeren van LockBit 2.0 ransomware op hun computer.

Erger is nog dat de malware zich verder kan verspreiden als uw machine verbonden is met een bedrijfsnetwerk en zo bestanden op alle andere apparaten in het netwerk kan infecteren en vergrendelen.

Het is een slim stukje social engineering en een klassiek voorbeeld van phishing.  Want niemand wil in strijd zijn met auteursrechten, dus de hackers spelen met hun goed georganiseerde campagne op deze manier in op gemeenschappelijke angsten. Naast dat de e-mails goed in elkaar zijn gezet, gebruiken de hackers een van de meest productieve ransomware-soorten die er zijn.

Waarschijnlijk heeft u helemaal geen auteursrechtelijk materiaal op uw website. En zelfs als dat wel het geval was, dan zou de betreffende content prominent in de tekst van de e-mail zelf staan, die u in dat geval van de auteursrechthebbende zou ontvangen.

Zorg ervoor dat uw medewerkers zich bewust zijn van deze malware campagne en de gevaren ervan. Als iemand het ZIP-bestand eenmaal heeft geopend, is het namelijk te laat en wordt uw bedrijf waarschijnlijk geconfronteerd met downtime. Om maar te zwijgen over het verlies van vertrouwen dat bij uw klanten en leveranciers ontstaat.

Neem vrijblijvend contact met ons op over het trainen van uw medewerkers tegen phishing. Het is het risico namelijk niet waard. Hou het veilig.

Bescherm uw netwerk en download onze gratis gids:

“Wat Elke Directeur Moet Weten Over Het Beschermen En Behouden Van De Essentiële Data En Computersystemen Van Zijn Bedrijf”

Vergelijkbare berichten

Wereld Back-up Dag: Samen tegen dataverlies

Wereld Back-up Dag: Samen tegen dataverlies

Op 31 maart is het Wereld Back-up Dag. Deze laatste dag van maart is elk jaar bedoeld om mensen én bedrijven bewust te maken van de noodzaak om hun belangrijke en/of gevoelige data beter te beschermen tegen verlies en diefstal. Om aandacht te schenken aan het belang...