Newsbit
Bekijk de app
Bekijk

Microsoft heeft een nieuwe cyberdreiging ontdekt die zich specifiek richt op cryptobeleggers en softwareontwikkelaars. Volgens het techbedrijf verbergen hackers schadelijke code in populaire open-sourcepakketten om toegang te krijgen tot cryptowallets, privésleutels en wachtwoorden. De aanval maakt gebruik van legitieme platformen om detectie door beveiligingssoftware te omzeilen.

Microsoft ontdekt malware in populaire npm-pakketten

Onderzoekers van Microsoft Threat Intelligence hebben vastgesteld dat cybercriminelen twee pakketten binnen het npm-ecosysteem hebben gecompromitteerd. npm is een van de grootste softwarebibliotheken ter wereld en wordt dagelijks door miljoenen ontwikkelaars gebruikt om applicaties te bouwen.

Gebruikers die de besmette pakketten downloaden, lopen het risico ongemerkt een Remote Access Trojan (RAT) op hun apparaat te installeren. Dit type malware geeft aanvallers op afstand toegang tot een computer en kan gevoelige informatie verzamelen zonder dat het slachtoffer dit merkt.

De malware is onder meer in staat om toetsaanslagen vast te leggen, schermafbeeldingen te maken en te zoeken naar opgeslagen cryptowallets, privésleutels en wachtwoorden.

Gestolen cryptogegevens verstuurd via Hugging Face

Wat deze campagne bijzonder maakt, is de methode waarmee de gestolen gegevens worden doorgestuurd. In plaats van verdachte servers te gebruiken, versturen de aanvallers de informatie via Hugging Face.

Hugging Face is een bekend platform voor kunstmatige intelligentie (AI) en machine learning dat wereldwijd door ontwikkelaars wordt gebruikt. Omdat het om een legitieme dienst gaat, wordt het dataverkeer minder snel als verdacht aangemerkt door beveiligingssoftware.

Volgens Microsoft maakt deze aanpak het voor beveiligingssystemen aanzienlijk moeilijker om de aanval te detecteren.

Nieuwe cryptojacking-aanval richt zich op gamers met krachtige GPU’s

Naast de malwarecampagne heeft Microsoft onlangs ook een nieuwe cryptojacking-dreiging ontdekt. Bij cryptojacking kapen hackers ongemerkt de rekenkracht van computers om cryptomunten te minen.

De aanval richt zich specifiek op gamers en hardwareliefhebbers die beschikken over krachtige grafische kaarten (GPU’s). Deze systemen zijn bijzonder geschikt voor cryptomining, waardoor criminelen hogere opbrengsten kunnen genereren.

Gebruikers merken vaak pas laat dat hun apparaat is geïnfecteerd. Een plotselinge afname van prestaties, een hogere temperatuur van de computer of een stijgend energieverbruik kunnen wijzen op cryptojacking.

Hackers gebruiken SEO om slachtoffers te lokken

Microsoft meldt dat de aanvallers ook zoekmachineoptimalisatie (SEO) inzetten om hun bereik te vergroten. Door frauduleuze websites te optimaliseren voor zoekmachines proberen zij bovenaan de zoekresultaten te verschijnen.

Gebruikers die zoeken naar software, updates of ontwikkelaarstools kunnen hierdoor op een malafide website terechtkomen en ongemerkt besmette bestanden downloaden.

Cryptobeleggers blijven aantrekkelijk doelwit voor cybercriminelen

De bevindingen van Microsoft tonen aan dat cybercriminelen hun aanvalstechnieken blijven verfijnen. Vooral cryptobeleggers vormen een aantrekkelijk doelwit vanwege de directe financiële waarde van digitale tegoeden.

Beveiligingsexperts adviseren gebruikers om software uitsluitend via betrouwbare bronnen te downloaden, extra voorzichtig te zijn met onbekende softwarepakketten en waar mogelijk gebruik te maken van hardware wallets en tweestapsverificatie. Deze maatregelen kunnen het risico op diefstal van cryptomunten aanzienlijk verkleinen.

Claim vandaag nog €20 aan Bitcoin cadeau

De markt is een stuk rustiger en prijzen liggen lager dan eerder. Dat geeft jou de ruimte om crypto zonder druk te verkennen en op je eigen tempo kennis te maken met Bitcoin.

Is dit voor jou het moment om te ontdekken hoe crypto werkt?

Open nu een account en ontvang €20 aan Bitcoin gratis

Meer dan 1,5 miljoen gebruikers vertrouwen al op Bitvavo.

Claim €20 aan Bitcoin gratis Je wordt doorgestuurd naar
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.

Wees als eerste op de hoogte van het laatste Crypto Nieuws

trezor

Concurrent Ledger ontdekt kwetsbaarheid in nieuwe Trezor-wallet

trezor
Hacker
Hooded Hacker
Meer Hack nieuws

Meest gelezen

Bank of America
analist, crypto
stop oorlog iran