OneNote-malware verspreid in bijlagen

foudre malware

Microsoft OneNote-malware is een soort schadelijke software die wordt verspreid met behulp van getrojaniseerde OneNote-bestanden (.one). Deze documenten zijn aangepast om kwaadaardige inhoud te bevatten, die het download- en installatieproces activeert wanneer er interactie mee is. Deze vorm van malwaredistributie is populairder geworden door de beslissing van Microsoft om macro's van internet op MS Office-documenten te blokkeren.

Schadelijke OneNote-bestanden worden meestal verspreid via spamcampagnes, als bijlagen of via downloadlinks. Twee bekende typen malware waarvan is vastgesteld dat ze zich op deze manier verspreiden, zijn de Qakbot-banktrojan en RedLine Stealer. De eerste is gericht op financiële informatie en kan kettinginfecties veroorzaken, terwijl de laatste is ontworpen om gevoelige gegevens van geïnfecteerde apparaten te extraheren.

De e-mails die in deze campagnes worden gebruikt, zijn meestal onpersoonlijk, met alleen de achternaam van de ontvanger in de onderwerpregel voor sommige berichten. De kwaadaardige OneNote-bestanden bevatten een HTML-toepassing (HTA-bestand) die erin is ingesloten, die de malware downloadt/installeert wanneer erop wordt geklikt. Elk type bestand kan echter worden ingesloten in OneNote-documenten.

Infectieketens vereisen aanvullende gebruikersinteractie voordat ze kunnen beginnen, bijvoorbeeld het inschakelen van macro-opdrachten op Office-documenten of het klikken op ingesloten inhoud in OneNote-bestanden. Cybercriminelen nemen vaak hun toevlucht tot social engineering-tactieken om dit te bereiken, zoals valse knoppen zoals "Open" of "Dubbelklik om bestand te bekijken".

Wat is OneNote, de legitieme Microsoft-software die de hackers proberen te misbruiken?

Microsoft OneNote is een toepassing voor het maken van notities waarmee gebruikers notities, tekeningen, audio-opnamen en andere inhoud kunnen maken en opslaan. Het maakt deel uit van de Microsoft Office-applicatiesuite en kan worden gebruikt op Windows, MacOS, iOS, Android en webbrowsers. Het ondersteunt ook samenwerking tussen meerdere gebruikers.

Waarom zijn bijlagen van welke aard dan ook een potentiële beveiligingsdreiging?

Alle soorten bijlagen kunnen een potentiële beveiligingsdreiging vormen, omdat ze schadelijke code of malware kunnen bevatten die een computersysteem kunnen infecteren wanneer ze worden geopend. Malware kan worden gebruikt om gegevens te stelen, operaties te verstoren en zelfs de controle over het systeem over te nemen. Bijlagen kunnen ook virussen bevatten. Dit zijn programma's die zijn ontworpen om zich van de ene computer naar de andere te verspreiden en schade aan te richten. Bovendien kunnen bijlagen phishing-links of andere schadelijke inhoud bevatten die tot verdere beveiligingsrisico's kunnen leiden.

February 10, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.