Malware vermomd als CAPTCHA-verificatie
Malware vermomd als CAPTCHA-verificatie
Recent is er een nieuw soort malware (Lumma Stealer) waargenomen die zich voordoet als CAPTCHA-verificatie (met zo’n vinkje om te verifiëren dat je een mens bent) die niet werkt.
Doordat de gebruiker een foutmelding te zien krijgt lijkt het alsof de verificatie niet lukt, de gebruiker krijgt vervolgens instructies om dit te verhelpen. Door het uitvoeren van deze instructies wordt er malware uitgevoerd.
CAPTCHA-verificaties
CAPTCHA (wat staat voor Completely Automated Public Turing test to tell Computers and Humans Apart) is een verificatiemethode om spambots et cetera op webformulieren te voorkomen.
Door verschillende verificaties kunnen deze onderscheiden worden van echte gebruikers en zo gefilterd worden. Vroeger moest hiervoor een code worden ingevuld, tegenwoordig is het vereenvoudigd tot één vinkje:

Misbruik
Kwaadwillende personen hebben dit proces nagemaakt en verspreiden nepsites waarop de gebruiker verleid wordt om op “I’m not a robot” te klikken.
Voordat ze hierop kunnen klikken moeten ze echter een aantal handelingen uitvoeren waarbij onwetende gebruikers worden geïnstrueerd om een kwaadaardig Powershell script uit te voeren.

LummaStealer
Dit Powershell script voert vervolgens de malware Lumma Stealer uit die onder andere op zoek gaat naar gevoelige data en bestanden, maar ook wachtwoorden, wachtwoord-databases en crypto-wallets.
Het is daarbij niet ondenkbaar dat andere criminelen dit proces gaan gebruiken om andere soorten malware zoals bijvoorbeeld ransomware uit te voeren.
Beperking van rechten of xDR
Er zijn een aantal best practices om je te wapenen tegen deze risico’s:
Maak gebruik van een Detection & Response (EDR/XDR/MDR) oplossing die dit soort aanvallen onderschept en kan signaleren
Beperk lokale Administrator-rechten
Maak gebruik van endpoint security/policies die uitvoeren van dit soort scripts onmogelijk maken
Meer weten of benieuwd hoe we jouw organisatie kunnen verbeteren?
Hier kunnen we je bij helpen! We kunnen een risico analyse doen om in kaart te brengen waar de grootste risico’s zitten. Ook met de resultaten van een simulatie kunnen we altijd helpen.
Meer weten? Neem contact met ons op!
Meer artikelen
- Waarom technologie alleen je bedrijf niet veilig maaktVeel organisaties investeren in betere firewalls, antivirussoftware en beveiligingstools. Logisch,… Lees meer: Waarom technologie alleen je bedrijf niet veilig maakt
- Wachtwoordbeleid is verouderd: wat er nu wel werktVeel organisaties hanteren nog steeds een wachtwoordbeleid dat decennia oud… Lees meer: Wachtwoordbeleid is verouderd: wat er nu wel werkt
- Leveranciersrisico: waarom de zwakste schakel niet bij jou zitOrganisaties investeren in hun eigen beveiliging: firewalls, monitoring, training, patchbeheer.… Lees meer: Leveranciersrisico: waarom de zwakste schakel niet bij jou zit
- Wat een penetratietest wel en niet laat zienEen penetratietest, vaak kortweg pentest genoemd, wordt door veel organisaties… Lees meer: Wat een penetratietest wel en niet laat zien
- Multifactorauthenticatie: de meest onderschatte beveiligingsmaatregelAls er één maatregel is die de veel impact heeft… Lees meer: Multifactorauthenticatie: de meest onderschatte beveiligingsmaatregel