Stel Newsbit in als voorkeursbron
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. EƩn keer instellen, altijd als eerste op de hoogte.
In Braziliƫ waarschuwen cybersecurityexperts voor een nieuwe malwarecampagne die zich razendsnel verspreidt via WhatsApp. De aanval richt zich vooral op gebruikers met bank- en cryptorekeningen en maakt gebruik van geavanceerde technieken om persoonlijke gegevens buit te maken.
Onderzoekers van Trustwave SpiderLabs ontdekten dat cybercriminelen valse WhatsApp-berichten gebruiken om slachtoffers te lokken. Deze berichten lijken afkomstig van betrouwbare bronnen, zoals vrienden, overheidsinstanties, bezorgdiensten of investeringsgroepen.
Wie op de meegestuurde link klikt, activeert onbewust zowel een kapingsworm als een bankingtrojan. Hierdoor kunnen aanvallers automatisch toegang krijgen tot het WhatsApp-account van het slachtoffer en financiƫle gegevens buitmaken.
De aanval bestaat uit twee onderdelen:
De malware maakt gebruik van een bijzonder commandosysteem. In plaats van een vaste server gebruikt de trojan een vooraf ingesteld Gmail-account. De software logt automatisch in om nieuwe instructies via e-mail op te halen. Hierdoor is de communicatie moeilijk te detecteren en kunnen aanvallers eenvoudig nieuwe opdrachten doorgeven.
Als het Gmail-account niet beschikbaar is, schakelt de malware over op een alternatieve server.
Volgens data afkomstig van Chainalysis staat Braziliƫ wereldwijd op de vijfde plaats als het gaat om cryptoadoptie. Door het grote aantal cryptobezitters is het land een aantrekkelijk doelwit voor digitale criminelen die op zoek zijn naar financieel gewin.
Cyberexperts adviseren WhatsApp-gebruikers het volgende:
Wie toch slachtoffer wordt van de malware, moet direct toegang tot bankapps, cryptodiensten en andere financiƫle accounts blokkeren. Hoe sneller dit gebeurt, hoe kleiner de kans op financiƫle schade. Het volgen van gestolen fondsen kan autoriteiten en exchanges helpen om verdachte wallets te bevriezen.
4.000 Bitcoins zijn verdwenen via een bug die valse munten liet ontstaan. Ruim 80 beurzen en bedrijven zitten nu zonder hun dekking.
Een nepversie van Claude verspreidt malware die wachtwoorden en gegevens uit meer dan 50 cryptowallets van gebruikers kan stelen.
Internationale opsporingsdiensten schakelen Sality uit, een berucht botnet dat jarenlang Bitcoin en Ethereum stal door gekopieerde walletadressen ongemerkt te vervangen.
Een Brit dacht zijn Bitcoin voorgoed kwijt te zijn, maar krijgt vijftien jaar later alsnog een vermogen van 4,5 miljoen dollar terug.
Grote beleggers verkleinen hun afhankelijkheid van de VS. Vier opvallende signalen wijzen deze week op een bredere verschuiving.
India wil digitale centrale bankmunten koppelen voor betalingen binnen BRICS en zo de afhankelijkheid van de Amerikaanse dollar verkleinen.