Campo Loader levert extra malware aan Japanse slachtoffers

Weer een andere cybercriminaliteitscampagne richt zich op gebruikers en organisaties in Japan. Deskundigen vermoeden dat de kwaadaardige aanvallen plaatsvinden sinds oktober 2020, maar ze werden pas rond maart 2021 geïdentificeerd en geanalyseerd. De criminelen achter deze aanval gebruiken een nieuw kwaadaardig implantaat dat wordt gevolgd onder de alias Campo Loader. Deze dreiging is ontworpen om basisregels en services voor netwerkbeveiliging te omzeilen en vervolgens een secundaire payload in te zetten op het gecompromitteerde netwerk.

De eerste infectievector waarop de criminelen vertrouwen, is geen verrassing - ze gebruiken phishing-e-mails die in het Japans zijn geschreven. Meestal wordt de ontvanger gevraagd om een bijlage te downloaden en te bekijken. De aanvallers hebben zich ingespannen om de bijgevoegde archieven met een wachtwoord te beveiligen, waardoor gebruikers de indruk krijgen dat de bijlage belangrijke informatie bevat. Zodra het schadelijke bestand is gedownload en gestart, wordt de Campo Loader in een verborgen map geplaatst. Het zal zichzelf ook doorzettingsvermogen verlenen door het Windows-register te wijzigen zonder toestemming van de gebruiker.

Tot nu toe hebben de aanvallers een breed scala aan secundaire payloads gebruikt, die verschillende doelen dienen. Hun plannen lijken nogal chaotisch, te oordelen naar de soorten malware die ze gebruiken: TrickBot Trojan, Phobos Ransomware, Ursnif en Cobalt Strike. De criminelen gebruiken ook een gecompliceerde set servers om actieve implantaten te besturen. Verrassend genoeg bevinden sommige servers zich in Japan, maar het grootste deel is verspreid over de hele wereld.

Dus, hoe bescherm je jezelf tegen de Campo Loader en soortgelijke malware? Gebruikers mogen nooit communiceren met onbekende e-mails, vooral als ze erop staan hen te overtuigen om een bestandsbijlage te downloaden en te starten. Schadelijke e-mailbijlagen zijn de meest gebruikte methode om malware te verspreiden, dus u moet altijd voorzichtig zijn met onverwachte e-mails. Bovendien wordt aanbevolen om uw netwerk te beveiligen door antivirus- en firewallsoftware van derden, die kunnen voorkomen dat bedreigingen zoals de Campo Loader überhaupt worden uitgevoerd. Een andere recente aanval in de regio betrof de SmsSpy Android Malware .

May 17, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.