Hackers gebruiken coronavirusnieuws om malware te verspreiden

Onderzoekers hebben gemerkt dat hackers steeds vaker de ‘angst van gebruikers voor het coronavirus’ gebruiken om te stelen

wachtwoorden en verspreiding van malware.Volgens meerdere cyberbeveiligingsbedrijven en computerbeveiligingsexperts waarmee VICE heeft gesproken, is hun plan eenvoudig: aanvallers sturen een e-mail die afkomstig lijkt te zijn van een officiële overheidsbron, zoals de CDC, met daarin een link waarin om persoonlijke informatie wordt gevraagd.

Het grootste aantal e-mails met malwareonderzoekers vonden inhoud in Japan. Nu is 7% van de totale spam in dit land geassocieerd met coronavirus. Vaak hebben ze het over een nationale gezondheidscontrole, je kunt hier een referentie voor invullen door middel van referentie, staat in de brief. Door op de computer te klikken, wordt een schadelijk programma geïnstalleerd.

China onthult eerste volledige coronavirusstudie

De malware verzamelt na installatie persoonlijke informatie over de gebruiker. Niet elke software vereist echter installatie en kan zelfs op de achtergrond werken.

In een typisch voorbeeld dat wordt beschreven in het SpiderLabs-blogTrustwave's blog, een hacker registreerde een e-mailadres dat eruitzag als een contact van een Amerikaanse Centers for Disease Control and Prevention. Daarna meldde hij een uitbraak van coronavirus in een nabijgelegen stad. In de brief aan het slachtoffer stellen ze voor op de link te klikken voor meer informatie. De link ziet er veilig uit, maar wordt omgeleid naar een phishing-website die gebruikers om hun e-mailadres en wachtwoord vraagt.

Bij het Centrum voor Controle en Preventieziekten van de Verenigde Staten merkten op dat ze dergelijke berichten nooit naar het publiek sturen. De Wereldgezondheidsorganisatie merkte ook op dat zij geen praktijk hebben voor het verzenden van documentatie die verband houdt met virusuitbraken. Deskundigen merken op dat gebruikers het e-mailadres van de afzender en de link zorgvuldig moeten bestuderen en geen persoonlijke gegevens op sites van derden moeten invoeren.