Screenshotter-malware

In oktober 2022 merkte beveiligingsbedrijf Proofpoint voor het eerst een progressie op in financieel gemotiveerde activiteiten die het "Screentime" noemt. De aanval begint met een e-mail met een schadelijke bijlage of link, die leidt naar malware genaamd WasabiSeed en Screenshotter.

Proofpoint heeft ook gevallen gezien van post-exploitatieactiviteiten met behulp van AHK Bot en Rhadamanthys Stealer.

Onderzoekers volgen deze activiteiten onder de naam TA866, waarvan zij denken dat het een goed georganiseerde groep is die op grote schaal systematische aanvallen uitvoert, uitgerust met aangepaste tools en de mogelijkheid om aanvullende tools en diensten van andere bronnen te verwerven.

Het onderzoeksteam van Proofpoint heeft de volgende soorten kwaadaardige e-mailcampagnes geïdentificeerd:

  • Macro's ingesloten in Publisher-bijlagen (.pub).
  • URL's die linken naar Publisher-bestanden met macro's via een 404 TDS
  • URL's die linken naar JavaScript-bestanden via een 404 TDS
  • PDF's met URL's die linken naar JavaScript-bestanden via een 404 TDS

Aanvankelijk waren de campagnes in oktober en november 2022 beperkt tot een klein aantal e-mails gericht op enkele bedrijven. De campagnes vonden ongeveer een of twee keer per week plaats en de e-mails bevatten bijgevoegde Publisher-bestanden. Toen de bedreigingsactor echter in november en december 2022 overstapte op het gebruik van URL's, groeide de operatie aanzienlijk, met campagnes met duizenden tot tienduizenden e-mails die twee tot vier keer per week plaatsvonden. In januari 2023 daalde de campagnefrequentie maar nam het e-mailvolume nog meer toe.

Hoe kunt u uw systeem beschermen tegen malware, zoals de kwaadaardige tools die door Screentime worden gebruikt?

Om uw systeem te beschermen tegen malware zoals die wordt gebruikt door Screentime, is het belangrijk om best practices voor cyberbeveiliging te volgen. Enkele hiervan zijn: uw besturingssysteem en software up-to-date houden, voorkomen dat u op verdachte links of bijlagen in e-mails klikt, sterke en unieke wachtwoorden gebruiken, regelmatig back-ups maken van belangrijke gegevens en een gerenommeerde antivirussoftware gebruiken. Bovendien moet u uzelf en uw werknemers informeren over phishing-zwendel en op uw hoede zijn voor onverwachte e-mails, zelfs als deze afkomstig lijken te zijn van een betrouwbare bron. Door op de hoogte te blijven van de nieuwste beveiligingsbedreigingen en een meerlaagse benadering van beveiliging toe te passen, kunt u uw systeem beter beschermen tegen malwareaanvallen.

February 13, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.