In Braziliƫ waarschuwen cybersecurityexperts voor een nieuwe malwarecampagne die zich razendsnel verspreidt via WhatsApp. De aanval richt zich vooral op gebruikers met bank- en cryptorekeningen en maakt gebruik van geavanceerde technieken om persoonlijke gegevens buit te maken.
Malware verspreidt zich via misleidende WhatsApp-berichten
Onderzoekers van Trustwave SpiderLabs ontdekten dat cybercriminelen valse WhatsApp-berichten gebruiken om slachtoffers te lokken. Deze berichten lijken afkomstig van betrouwbare bronnen, zoals vrienden, overheidsinstanties, bezorgdiensten of investeringsgroepen.
Wie op de meegestuurde link klikt, activeert onbewust zowel een kapingsworm als een bankingtrojan. Hierdoor kunnen aanvallers automatisch toegang krijgen tot het WhatsApp-account van het slachtoffer en financiƫle gegevens buitmaken.
Hoe de aanval werkt: overname van accounts en datadiefstal
De aanval bestaat uit twee onderdelen:
- De worm neemt het WhatsApp-account over en stuurt automatisch nieuwe berichten naar contacten. Door slimme filtering worden zakelijke accounts en groepschats genegeerd, zodat de verspreiding minder opvalt.
- De bankingtrojan, genaamd Eternidade Stealer, wordt tegelijk op het apparaat geĆÆnstalleerd. Deze malware zoekt naar bankgegevens, wachtwoorden van fintech-apps en inloggegevens van cryptobeurzen en wallets. De informatie wordt vervolgens doorgestuurd naar de criminelen.
Hackers gebruiken Gmail voor onopvallende communicatie
De malware maakt gebruik van een bijzonder commandosysteem. In plaats van een vaste server gebruikt de trojan een vooraf ingesteld Gmail-account. De software logt automatisch in om nieuwe instructies via e-mail op te halen. Hierdoor is de communicatie moeilijk te detecteren en kunnen aanvallers eenvoudig nieuwe opdrachten doorgeven.
Als het Gmail-account niet beschikbaar is, schakelt de malware over op een alternatieve server.
Braziliƫ blijft aantrekkelijk doelwit voor cybercriminelen
Volgens data afkomstig van Chainalysis staat Braziliƫ wereldwijd op de vijfde plaats als het gaat om cryptoadoptie. Door het grote aantal cryptobezitters is het land een aantrekkelijk doelwit voor digitale criminelen die op zoek zijn naar financieel gewin.
Adviezen om slachtoffers te voorkomen
Cyberexperts adviseren WhatsApp-gebruikers het volgende:
- Klik nooit zomaar op links, zelfs niet als ze van een bekende lijken te komen.
- Controleer verdachte berichten via een ander communicatiekanaal.
- Let op onverwachte of contextloze berichten met links.
- Houd smartphones en apps altijd up-to-date.
- Gebruik betrouwbare antivirussoftware.
Wie toch slachtoffer wordt van de malware, moet direct toegang tot bankapps, cryptodiensten en andere financiƫle accounts blokkeren. Hoe sneller dit gebeurt, hoe kleiner de kans op financiƫle schade. Het volgen van gestolen fondsen kan autoriteiten en exchanges helpen om verdachte wallets te bevriezen.
Hackers kraken populaire Bitcoin hardware wallet, $86 miljoen gestolen
Hackers misbruiken een beveiligingslek in Coldcard-wallets en stelen ruim 86 miljoen dollar aan Bitcoin van duizenden gebruikers wereldwijd.
Hoe duizenden Cambodjaanse kunstschatten in topmusea terechtkwamen
Duizenden geroofde Cambodjaanse beelden belandden via Douglas Latchford in Amerikaanse musea. Nu keren steeds meer heilige kunstwerken terug.
Apple aangeklaagd na miljoenenfraude met neppe Bitcoin-wallet in App Store
Apple wordt aangeklaagd nadat drie gebruikers samen 1,8 miljoen dollar aan Bitcoin verloren via een neppe wallet in de App Store.
Meest gelezen
ChatGPT ziet XRP koers naar dit niveau stijgen 31 december 2026
ChatGPT verwacht dat de XRP koers eind 2026 kan stijgen naar 1,40 dollar, maar waarschuwt ook voor aanhoudende verkoopdruk.
XRP bereikt historisch oversold-niveau: wat betekent dat?
XRP bereikt historisch oversold-niveau terwijl analisten wijzen op een mogelijke bodem. Beleggers volgen de steun rond 1 dollar op zoek bevestiging.
SWIFT bouwt waar Ripple ooit mee begon: is XRP nog wel nuttig?
SWIFT zet een grote stap met blockchainbetalingen. Wat betekent dat voor Ripple en blijft XRP nog nodig voor internationale transacties?
