Kaspersky ontdekt nieuwe banking Trojan

Nieuwe bankmalware uit Brazilië genaamd Bizarro

| Kaspersky | 3 min | 19 mei 2021 12:59
Copyright: Kaspersky
Onderzoekers van Kaspersky hebben een nieuwe bankmalware uit Brazilië ontdekt, genaamd Bizarro, die het gemunt heeft op 70 banken uit verschillende Europese en Zuid-Amerikaanse landen.

Vorig jaar zagen Kaspersky-onderzoekers verschillende banking trojans uit Zuid-Amerika (Guildma, Javali, Melcoz en Grandoreiro), die hun activiteiten over de hele wereld uitbreidden. Deze families, die gezamenlijk worden aangeduid als “the Tétrade”, maakten gebruik van een aantal nieuwe, innovatieve en geavanceerde technieken. In 2021 heeft deze trend zich voortgezet, nu een nieuwe lokale speler, Bizarro, de wereld over gaat.

Bizarro is een nieuwe banking Trojan familie afkomstig uit Brazilië, die nu ook actief is in andere landen, zoals Nederland, Argentinië, Chili, Duitsland, Spanje, Frankrijk en Italië. Net als Tétrade, gebruikt Bizarro partners of rekruteert money mules om hun aanvallen uit te voeren, de uitbetaling te doen of gewoon te helpen met vertalingen. Tegelijkertijd gebruiken cybercriminelen achter deze malwarefamilie verschillende technische methoden om de analyse en detectie van malware te compliceren, evenals social engineering-trucs om doelwitten ervan te overtuigen hun online bankgegevens af te staan.

Bizarro wordt verspreid via MSI-pakketten (Microsoft Installer) die door slachtoffers worden gedownload via links in spam-e-mails. Eenmaal gestart, downloadt Bizarro een ZIP-archief van een gecompromitteerde website om zijn verdere kwaadaardige functies uit te voeren. Nadat de gegevens naar de telemetrieserver zijn verzonden, initialiseert Bizarro de screen capturing module. Tot nu toe hebben Kaspersky-experts gezien dat Bizarro gehoste servers op Azure, Amazon en gecompromitteerde WordPress-servers gebruikt om de malware op te slaan en telemetrie te verzamelen.

Kaspersky onderzoekers benadrukken dat de backdoor de kerncomponent van Bizarro is. Het bevat meer dan 100 commando's en de meeste daarvan worden gebruikt om nep pop-up berichten aan gebruikers te tonen. Sommigen van hen proberen zelfs online banksystemen na te bootsen.

"Cybercriminelen zijn voortdurend op zoek naar nieuwe manieren om malware te verspreiden die referenties steelt voor e-betalings- en online banksystemen. Vandaag zijn we getuige van een veranderende trend in de verspreiding van malware voor bankieren - regionale actoren vallen actief gebruikers aan, niet alleen in hun regio maar over de hele wereld. Door nieuwe technieken toe te passen, zijn Braziliaanse malwarefamilies begonnen met de verspreiding naar andere continenten, en Bizarro, dat zich richt op gebruikers uit Europa, is hier het duidelijkste voorbeeld van. Dit zou een teken moeten zijn dat er meer nadruk moet worden gelegd op de analyse van regionale criminelen en lokale informatie over bedreigingen, omdat dit snel genoeg een probleem van wereldwijd belang zou kunnen worden", aldus Fabio Assolini, beveiligingsexpert bij Kaspersky.

Om financiële instellingen te beschermen tegen banking Trojans zoals Bizarro (en anderen), raden de experts van Kaspersky aan:
  • Bied uw SOC-team toegang tot de nieuwste informatie over bedreigingen om ze op de hoogte te houden van nieuwe tools en technieken die door cybercriminelen worden gebruikt. De Kaspersky Financial Threat Intelligence Reporting bevat bijvoorbeeld IoC's, Yara-regels en hashes voor deze bedreigingen.
  • Upgrade uw SOC-team om de nieuwste gerichte bedreigingen aan te pakken met de Kaspersky online training, ontwikkeld door GReAT-experts.
  • Breng uw klanten op de hoogte van mogelijke gevaren en trucs die misdadigers kunnen gebruiken. Stuur hen regelmatig informatie over hoe zij fraude kunnen herkennen en hoe zij in deze situatie moeten handelen.
Implementeer een antifraude-oplossing die geavanceerde fraudegevallen kan opsporen. Zo kan Kaspersky Fraud Prevention, een op sessies gebaseerde antifraude-oplossing, niet alleen kwaadaardige pogingen bestrijden (JavaScript-injectie, verborgen Remote Administration Tools-verbinding en websitegebruik) in de incubatiefase van gelddiefstal, maar ook latere misdragingen in accounts identificeren en gevallen van social engineering opsporen.

Hoe vind je dit artikel?


Geef jij de eerste rating?

Content op basis van interesse of taal liever niet meer zien? Ga dan naar settings om eenvoudig je voorkeuren in te stellen.

Deel dit item
Over Kaspersky
Kaspersky is een wereldwijd opererend cybersecuritybedrijf opgericht in 1997. Zowel consumenten, overheidsinstanties als bedrijven vertrouwen op de uitgebreide expertise op het vlak van dreigingsinformatie en de meest geavanceerde beveiligingsoplossingen en -diensten van Kaspersky ter bescherming van kritieke infrastructuren en (eco)systemen.
Meer over Kaspersky
Disclaimer
Dit item is verkregen via óf is gebaseerd op een externe bron en valt daarmee buiten de verantwoordelijkheid van de redactie. Als het item een (gedeeltelijke) vertaling is van het origineel, dan is bij eventuele verschillen in betekenis het originele item leidend.
20191030100036.png
Voor professionals met passie voor digitale revolutie!
20200608191257.png
Dé leukste website op het gebied van zorg in Nederland
20200707165104.png
Meer meisjes en vrouwen in bèta, techniek en IT
20191030101402.jpg
De grootste Nederlandse site over Android
20191030103431.png
Conference by app developers, for app developers!
20191029200614.jpg
Drive value with data
© 2019-2021, alle rechten voorbehouden.
TechVisor
Het vizier op de tech industrie.