Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Windows is zwakke plek bij digitale bankoverval

20 mei 2021 - 10:073 minuten leestijdActueelSecurity & AwarenessCheckpoint SystemsKaspersky Lab
Pim van der Beek
Pim van der Beek

Securitybedrijven constateren een flinke toename van cyberaanvallen op banken. Vaak vormt het Windowsplatform de achterdeur voor trojans, waarschuwt ict-beveiliger Checkpoint. Kaspersky slaat alarm voor bankmalware uit Brazilië.

Volgens ict-beveiliger Checkpoint vormde in april 2021 de banking trojan Trickbot de grootste malwarebedreiging in Nederland. Ook wereldwijd was de impact van die aanvallen op banken groot, stelt het securitybedrijf in een zijn Global Threat Index voor april 2021. Mondiaal werd de banking trojan Dridex het meest aangetroffen door het securitybedrijf.

Trickbot is een modulaire botnet en banking trojan die zich richt op het Windows-platform, schrijft de ict-beveiliger. De malware wordt verspreid via spamcampagnes of andere malware families zoals Emotet. ‘De Trickbot-bende, de dreigingsactoren achter deze malware, maken gebruik van een breed scala aan modules: van een vnc-module voor controle op afstand, tot een smb-module voor verspreiding binnen een gecompromitteerd netwerk. Hiermee kan het niet alleen bankgegevens stelen, maar ook de doelorganisatie verkennen voorafgaand aan het uitvoeren van een gerichte ransomeware-aanval op het hele bedrijf’, staat in een toelichting op het rapport.

Bizarro valt banken aan

Ook Kaspersky waarschuwt voor aanvallen op banken. Het van oorsprong Russische bedrijf ontdekte nieuwe bankwalware uit Brazilië. Die malware met de naam Bizarro, heeft het gemunt op zeventig banken uit verschillende Europese en Zuid-Amerikaanse landen.

Vorig jaar zagen de beveiligings-onderzoekers verschillende banking trojans uit Zuid-Amerika (Guildma, Javali, Melcoz en Grandoreiro), die hun activiteiten over de hele wereld uitbreidden. ‘Deze families, die gezamenlijk worden aangeduid als ’the Tétrade’, maakten gebruik van een aantal nieuwe, innovatieve en geavanceerde technieken. In 2021 heeft deze trend zich voortgezet, nu een nieuwe lokale speler, Bizarro, de wereld over gaat’, aldus de security-specialist.

Kaspersky omschrijft Bizarro als een Braziliaanse banking trojan-familie die nu ook actief is in andere landen, zoals Nederland, Argentinië, Chili, Duitsland, Spanje, Frankrijk en Italië. ‘Net als Tétrade gebruikt Bizarro partners of rekruteert geldezels om hun aanvallen uit te voeren, de uitbetaling te doen of gewoon te helpen met vertalingen. Tegelijkertijd gebruiken cybercriminelen achter deze malwarefamilie verschillende technische methoden om de analyse en detectie van malware te compliceren, evenals social engineering-trucs om doelwitten ervan te overtuigen hun online bankgegevens af te staan.’

Microsoft

Volgens Kasprsky wordt Bizarro verspreid via msi-pakketten (Microsoft Installer) die door slachtoffers worden gedownload via links in spam-e-mails. Eenmaal gestart, downloadt Bizarro een zip-archief van een gecompromitteerde website om zijn verdere kwaadaardige functies uit te voeren. Nadat de gegevens naar de telemetrieserver zijn verzonden, initialiseert Bizarro de screen capturing module. Tot nu toe hebben de beveiligingsexperts gezien dat Bizarro gehoste servers op Azure, Amazon en gecompromitteerde WordPress-servers gebruikt om de malware op te slaan en telemetrie te verzamelen.

De security-onderzoekers benadrukken dat de backdoor de kerncomponent van Bizarro is. Het bevat meer dan honderd commando’s en de meeste daarvan worden gebruikt om nep pop-up berichten aan gebruikers te tonen. Sommigen van hen proberen zelfs online banksystemen na te bootsen.

Meer over

BesturingssystemenDDoSMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Microsoft
    ActueelCloud & Infrastructuur

    Microsoft maakt clouddienst van Windows

    Microsoft
    ActueelWerkplek & Beheer

    Windows krijgt opfrisbeurt en Android-apps

    Eén reactie op “Windows is zwakke plek bij digitale bankoverval”

    1. Rob van Dort schreef:
      22 mei 2021 om 10:03

      Water is nat… 😉

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs