Overslaan en naar de inhoud gaan

Worm Cridex verspreidt zich nu zelf

Dat meldt beveiliger Seculert in een blog.
Business
Shutterstock
Shutterstock

Geïnfecteerde pc’s die deel uitmaken van een botnet, downloaden een tweede stuk malware dat contact maakt met de command & control-servers van het botnet. Dit stukje malware is een worm die de gegevens heeft van 50.000 gestolen SMTP e-mailaccounts. Hiermee verstuurt de worm zelf berichten uit vanaf legitieme accounts. Deze e-mails lijken afkomstig van Duitse financiële instellingen en bevatten links waarmee zip-file gedownload kan worden met daarin de oorspronkelijke Cridex-malware. Ook van de e-mailaccounts is bijna de helft Duits.
Als het bestand in de mail wordt geopend, wordt Cridex onmiddellijk geïnstalleerd op het endpoint, dat daarmee aan het botnet wordt toegevoegd.

Cridex – ook wel bekend onder namen Geodo, Feodo en Bugat - bestaat al zeker 2 jaar, in diverse steeds geavanceerdere vormen. De malware is er vooral op gericht data te stelen.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in