Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

UPCRYPTER Malware richt zich op Windows -gebruikers via phishing

byEmre Çıtak
27 augustus 2025
in Cyberbeveiliging, Nieuws
Home Nieuws Cyberbeveiliging
Share on FacebookShare on Twitter
Google Preferred Source

Er is een wereldwijde phishing -aanval aan de gang en richt zich op Windows -gebruikers via misleidende e -mails met UPCRYPTER -malware. De aanval, geïdentificeerd door onderzoekers van cybersecurity, heeft als doel hackers afstandsbediening te geven over gecompromitteerde systemen wereldwijd.

Fortinet’s Fortiguard Labs heeft de UpCrypter -activiteit actief gevolgd. UPCRYPTER functioneert als een lader, ontworpen om verschillende externe toegangstools (ratten) te installeren. Met deze tools kunnen kwaadaardige actoren aanhoudende toegang tot geïnfecteerde machines handhaven, waardoor een belangrijke bedreiging voor gegevensbeveiliging en systeemintegriteit vormt.

De phishing -e -mails zijn vervaardigd om te verschijnen als legitieme meldingen, vaak vermomd als gemiste voicemails of inkooporders. Potentiële slachtoffers die omgaan met de bijlagen die in deze e -mails zijn opgenomen, worden doorgestuurd naar frauduleuze websites. Deze websites zijn ontworpen om vertrouwde platforms na te bootsen, waarbij ze vaak bedrijfslogo’s opnemen om geloofwaardigheid te verbeteren en gebruikers te misleiden om te geloven dat ze interactie hebben met een legitieme entiteit.

Volgens Fortinet vragen deze misleidende webpagina’s gebruikers ertoe een zip -bestand te downloaden. Dit bestand bevat een zwaar verdoezelde JavaScript -druppelaar, die het malware -infectieproces initieert. Na uitvoering activeert de JavaScript -dropper PowerShell -opdrachten op de achtergrond. Deze opdrachten leggen verbindingen tot aan aanvallers gecontroleerde servers, waardoor de download en uitvoering van de volgende fasen van de malware worden vergemakkelijkt.

Cara Lin, een onderzoeker van Fortinet Fortiguard Labs, vermeld“Deze pagina’s zijn ontworpen om ontvangers te lokken om JavaScript -bestanden te downloaden die fungeren als druppers voor UPCRYPTER.” Dit benadrukt de misleidende aard van de aanval en het belang van waakzaamheid van gebruikers bij het identificeren en vermijden van dergelijke bedreigingen.

Eenmaal uitgevoerd, voert UPCRYPTER een systeemscan uit om de aanwezigheid van sandbox -omgevingen of forensische hulpmiddelen te identificeren. Deze omgevingen worden vaak door beveiligingsonderzoekers gebruikt om malwaregedrag te analyseren. Als dergelijke tools worden gedetecteerd, probeert UPCRYPTER de analyse te dwarsbomen door een systeem opnieuw op te starten, waardoor het onderzoeksproces wordt verstoord.

Als er geen monitoringtools worden gedetecteerd, gaat UPCRYPTER verder met het downloaden en uitvoeren van extra kwaadaardige payloads. In sommige gevallen gebruiken de aanvallers steganografie en verbergen deze payloads binnen schijnbaar onschadelijke beelden. Met deze techniek kunnen ze antivirussoftware -detectiemechanismen omzeilen, waardoor de kans op succesvolle infecties vergroot.

De laatste fase van de aanval omvat de inzet van verschillende malwarevarianten, waaronder:

  • Purehvnc: Deze tool verleent aanvallers verborgen externe bureaubladtoegang tot het gecompromitteerde systeem, waardoor ze ongeautoriseerde acties kunnen uitvoeren zonder de kennis van de gebruiker.
  • Dcrat (DarkCrystal Rat): Een multifunctioneel tool voor externe toegang die wordt gebruikt voor spionage en gegevensuitvoer. Met deze rat kunnen aanvallers gevoelige informatie stelen en gebruikersactiviteit bewaken.
  • Babylon Rat: Deze rat biedt aanvallers volledige controle over het geïnfecteerde apparaat, waardoor ze opdrachten kunnen uitvoeren, toegang hebben tot bestanden en andere kwaadaardige activiteiten kunnen uitvoeren.

Fortinet -onderzoekers hebben opgemerkt dat de aanvallers verschillende methoden gebruiken om hun kwaadaardige code te verbergen. Deze omvatten String Obfuscation, Wijziging van registerinstellingen voor persistentie en uitvoering van de geheugencode om de voetafdruk op de schijf te minimaliseren en detectie te ontwijken.

De phishing -campagne is sinds begin augustus 2025 actief en vertoont een wereldwijd bereik. Hoge hoeveelheden activiteit zijn waargenomen in Oostenrijk, Wit -Rusland, Canada, Egypte, India en Pakistan. De sectoren die het meest worden getroffen door deze campagne omvat productie, technologie, gezondheidszorg, bouw en detailhandel/gastvrijheid. Gegevens suggereren de snelle proliferatie van deze dreiging, met detecties die verdubbelen binnen een periode van twee weken.

Deze aanval is ontworpen voor langdurige persistentie en levert een keten van malware die verborgen blijft in bedrijfssystemen. Fortinet adviseert: “Gebruikers en organisaties moeten deze dreiging serieus nemen, sterke e -mailfilters gebruiken en ervoor zorgen dat het personeel wordt getraind om dit soort aanvallen te herkennen en te vermijden.”


Uitgelichte afbeeldingskrediet

Tags: omhoogcrypterRamen

Related Posts

Amazon introduceert Adaptive Display voor Fire TV

Amazon introduceert Adaptive Display voor Fire TV

21 juli 2026
NVIDIA onthult warmwatergekoelde AI-servers

NVIDIA onthult warmwatergekoelde AI-servers

21 juli 2026
Samsung Galaxy Watch Ultra 2 lekt

Samsung Galaxy Watch Ultra 2 lekt

21 juli 2026
Google ontwikkelt naar verluidt Frozen v2-chip voor Gemini AI

Google ontwikkelt naar verluidt Frozen v2-chip voor Gemini AI

21 juli 2026
X brengt opnieuw ontworpen Android-app uit met snellere prestaties

X brengt opnieuw ontworpen Android-app uit met snellere prestaties

21 juli 2026
TikTok test AI-tool om deepfake-nabootsing te detecteren

TikTok test AI-tool om deepfake-nabootsing te detecteren

20 juli 2026

Recent Posts

  • Startup onthult AI-model gebouwd op oscillatoren en zou het energieverbruik met 1000x kunnen verminderen
  • Rechter pauzeert fusie tussen Paramount en WBD voor 14 dagen
  • Rechter keurt Anthropic’s auteursrechtschikking ter waarde van $1,5 miljard goed
  • Amazon introduceert Adaptive Display voor Fire TV
  • Samsung lanceert Galaxy-creditcard met tot 10% contante beloningen

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.