Xerox Color Workstation E-mail

Xerox Color Workstation Email is de aanduiding die wordt gegeven aan een campagne die kwaadaardige spam-e-mails verspreidt die keylogger-malware bevatten. Het lokmiddel dat door de slechteriken achter de campagne wordt gebruikt, is een bericht dat het slachtoffer aanspoort om een zogenaamd gescand bestand te openen, geproduceerd op een Xerox Color-werkstation. Hoewel dat is wat de titel van het bericht en de e-mail zegt, is het bijgevoegde bestand in feite een kwaadwillende keylogger.

Het bijgevoegde bestand zou gewoonlijk Declaration_Report.doc heten en zich voordoen als een normaal Microsoft Word-bestand. Het bestand bevat echter schadelijke macro's. Eenmaal geopend, zal het bestand om toestemming vragen om macro's in te schakelen en als toestemming wordt verleend, zal het de Hawkeye keylogger downloaden en installeren op het systeem van het slachtoffer.

Keyloggers zijn schadelijke tools die door hackers worden gebruikt om informatie te verkrijgen over elke toetsaanslag die de gebruiker op het geïnfecteerde systeem maakt. Dit betekent dat de informatie die wordt blootgesteld aan de hackers die de keylogger bedienen vrijwel onbeperkt is - al uw correspondentie, directe berichten via applicaties en al uw logins die u invoert in plaats van automatisch aanvullen te gebruiken, worden vastgelegd en naar de keylogger-operator gestuurd. Het potentieel voor blootstelling van zowel persoonlijke informatie als uw bankrekeningen en logins voor verschillende diensten met een geïnstalleerde kwaadaardige keylogger is enorm.

De e-mailcampagne van Xerox Color Workstation is slechts een van de vele soortgelijke kwaadaardige spamcampagnes die door slechte actoren worden uitgevoerd. De aantrekkingskracht in de titel van de e-mail kan verschillen, maar het resultaat is altijd hetzelfde: zodra het slachtoffer de schadelijke bijlage opent, wordt de malware die aan de campagne is gekoppeld, gedownload en op het systeem geïnstalleerd. Deze specifieke campagne bevat een keylogger, maar soortgelijke spamcampagnes zijn gebruikt om banktrojans, achterdeurtjes en zelfs ransomware te verspreiden.

De malware in e-mailbijlagen kan vele vormen aannemen. Word-bestanden zijn slechts één optie. Valse Adobe PDF-bestanden, nepafbeeldingen en andere populaire bestandstypen die gebruikers meestal niet aarzelen te openen, worden ook als malwarevoertuig gebruikt. Houd er rekening mee dat alleen omdat het bestand eruitziet als een onschadelijk bestand, dit niet betekent dat het dat ook is.

De beste manier om veilig te blijven bij het omgaan met soortgelijke spam-e-mails, is door de bijlagen nooit te openen of zelfs maar aan te raken. Vaak zal uw e-mailprovider de bijgevoegde bestanden scannen en de schadelijke inhoud detecteren, maar soms kan de malware langs die filters glippen. Daarom is de veiligste gok simpelweg om nooit bijlagen te openen als de e-mail die je hebt ontvangen ongevraagd is en je de afzender niet persoonlijk kent en herkent.

Als u een betrouwbare anti-malwaresuite op uw systeem installeert, helpt dit natuurlijk ook veel om malware die vergelijkbaar is met de Hawkeye-keylogger die zich verspreidt in de Xerox Color Workstation-spamcampagne, buiten de deur te houden.

May 20, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.