WastedLoader' - Cybercriminelen richten zich op ongepatchte Internet Explorer met malvertising

Bitdefender-700599-2020

Bitdefender heeft een nieuwe variant van de gevaarlijke ransomware-malware "WastedLocker" ontdekt. Het maakt deel uit van een nieuwe RIG-exploitkit-campagne en valt gebruikers aan via ongepatchte versies van Internet Explorer. De campagne maakt gebruik van VBScript-kwetsbaarheden wanneer gebruikers een legitieme website bezoeken en op kwaadaardige advertenties klikken (malvertising). De variant kan ook een ransomware-component leveren, maar doet dit in de huidige versie nog niet.

De nieuwe variant, door Bitdefender WastedLoader genoemd, communiceert met een Command & Control-server die fungeert als een downloader om verschillende payloads in het geheugen te injecteren. De campagne is ontdekt in februari 2021 en is nog steeds actief.

Bitdefender raadt bedrijven en gebruikers sterk aan om de nieuwste patches toe te passen op de Internet Explorer die ze gebruiken. Bitdefender-endpoint en EDR-oplossingen beschermen gebruikers tegen deze malware.

Bitdefender-onderzoekers waren in staat om de kill-chain van WastedLoader te reconstrueren en alle tools te identificeren die tot nu toe nodig waren voor deze aanval. Check het volledige WastedLoader-rapport in de bijlage.

Beeldmateriaal:

Beeld 1: Een kwaadwillende advertentie op een legitieme website leidt om naar de RIG EK Landing Page. Vervolgens worden twee exploits losgelaten. Zodra een van beide succesvol is, wordt de malware geïnstalleerd.

 

 

Beeld 2: Verspreiding van WastedLocker in Europa en Noord-Amerika:

 

 

Bron voor het beeldmateriaal: Bitdefender.

Meer over
Lees ook
Ransomware is het meest voorkomende type mobiele malware

Ransomware is het meest voorkomende type mobiele malware

Nu mobiele apparaten volledig verweven raken met het persoonlijke en bedrijfsleven nemen cybercriminelen ons met steeds vaker op de korrel met verraderlijke en verontrustende cyberaanvallen. Cyberchantage waarbij gebruik wordt gemaakt van mobiele ransomware staat dit jaar bovenaan de lijst met veelvoorkomende malwaretypes, samen met spyware waarme1

Blue Coat Systems breidt ETM Ready Programma uit met zeven nieuwe partners

Blue Coat Systems breidt ETM Ready Programma uit met zeven nieuwe partners

Blue Coat Systems, leverancier van IT-beveiligingsoplossingen, heeft zeven nieuwe partners toegevoegd aan het Blue Coat Encrypted Traffic Management (ETM) Ready Programma, waarmee het totaal aantal partners uitkomt op 17. Deze groep van leveranciers van IT-beveiligingsoplossingen werkt samen om klanten te helpen bij het blootleggen en bestrijden v1

The White Team hackt ruim 10.000 routers om deze beter te beveiligen

The White Team hackt ruim 10.000 routers om deze beter te beveiligen

Een groep hackers verspreidt malware die inbreekt op routers en vervolgens de beveiliging van de apparaten verbeterd. De opvallende actie is opgeëist door een hackersgroep die zichzelf ‘The White Team’ noemt. De malware is ontdekt door Symantec, die werd getipt door een onafhankelijke onderzoeker. Deze had de malware op zijn eigen router aangetrof1