Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:




  • "Crypto stelen" campagne verspreid via vals gekraakte software

     Delen


    Gebruikers die gekraakte software downloaden, lopen het risico dat gevoelige persoonlijke gegevens worden gestolen door hackers.

    Bent u geïnteresseerd in het downloaden van gratis, gekraakte software? Als dat zo is, moet je weten waar je aan begint.

    Wanneer u per ongeluk schadelijke gekraakte software downloadt, kunnen aanvallers alles meenemen wat u op uw pc hebt en zult u eindigen zonder uw gevoelige persoonlijke gegevens en zelfs zonder de software die u in de eerste plaats probeerde te downloaden. Dit is precies hoe de nieuw opgekomen FakeCrack-campagne zijn werk doet en gebruikers verleidt om nep-gekraakte software te downloaden. De slechte actoren achter de campagne hebben een enorme infrastructuur gebruikt om malware te leveren en persoonlijke en andere gevoelige gegevens te stelen, waaronder crypto-activa. Wil je meer weten? Laten we wat dieper duiken.

    Leveringsinfrastructuur

    De infectieketen begint op dubieuze sites die zogenaamd gekraakte versies van bekende en gebruikte software aanbieden, zoals games, kantoorprogramma's of programma's voor het downloaden van multimedia-inhoud. Al deze sites worden op de hoogste posities in de resultaten van zoekmachines geplaatst. De onderstaande afbeelding toont de resultaten van de eerste pagina van een zoekopdracht op crack-trefwoord. De overgrote meerderheid van de resultaten op de eerste pagina (gemarkeerd) leidt tot gecompromitteerde crack-sites en de gebruiker downloadt uiteindelijk malware in plaats van de crack. Deze techniek staat bekend als het Black SEO-mechanisme dat gebruikmaakt van zoekmachine-indexeringstechnieken.

    b34O3C7BlF3wMrNHKSe6zwkjyDnyHFJiotdC1z4J7pqdCOV_xEA-x4kBCHQRR29YZd5usMORgEesWiYinDmypIfjrL7M402QjCDuMvEYLwBIhHYenI1aIaGxAS3qKGIBm78jemHHM7UqtQx_Nw

    Figuur 1: CCleaner Pro crack zoekresultaten

    Vervolgens leidt een link naar een uitgebreide infrastructuur die malware levert. Wat interessant is aan deze infrastructuur is de schaal. Na het klikken op de link wordt de gebruiker via een netwerk van domeinen omgeleid naar de bestemmingspagina. Deze domeinen hebben een vergelijkbaar patroon en worden geregistreerd op Cloudflare met behulp van een paar nameservers. Het eerste type domein gebruikt het patroon freefilesXX.xyz, waarbij XX cijfers zijn. Dit domein dient meestal alleen als redirector. De omleiding leidt naar een andere pagina met behulp van het cfd-topleveldomein. Deze cfd-domeinen dienen zowel als redirector als landingspagina. Over het algemeen heeft Avast dagelijks ongeveer 10.000 gebruikers beschermd tegen besmetting die zich voornamelijk in Brazilië, India, Indonesië en Frankrijk bevinden.

     

    JfEtbiOH_4XYlUiz25p9VTRWkiFMi5KSzt79PQqAybGytXSonQKgy7JGM93Q7AB0o4kYaA6u0n2VlJPYO8o6MtHcpNm6mATcBqTMgBRyys_d-r69J6MBUJSZ1bACMvAMBb3othPQ5S6kjxEoAg

    Figuur 2: Beschermde gebruikers op de gehele leveringsinfrastructuur (periode van 1 dag)

    De landingspagina heeft verschillende visuele vormen. Ze bieden allemaal een link naar een legitiem platform voor het delen van bestanden, dat een malware ZIP-bestand bevat. De diensten voor het delen van bestanden die in deze campagne worden misbruikt, zijn bijvoorbeeld de Japanse filesend.jp of mediafire.com. Hieronder ziet u een voorbeeld van de bestemmingspagina.

    gOs3_7qGYKVstPONrFnD4fO_Hd_d_NrFIphnf54lPc6CNsGjkQ7sv7SQd1M9bgsr2_qCRwIDA6kA4SASibRTbq1rajr5hKuXiZAKflNu6jM-hzRXWlCyF1G0sL-H6_PRrPE0P1REWEp3uvJ3WA

    Figuur 3: Landingspagina

    Geleverde malware

    Na het openen van de meegeleverde link wordt het ZIP-bestand gedownload. Deze ZIP is gecodeerd met een eenvoudig wachtwoord (meestal 1234) dat voorkomt dat het bestand wordt geanalyseerd door antivirussoftware. Deze ZIP bevat meestal een enkel uitvoerbaar bestand, meestal setup.exe of cracksetup.exe genoemd. We verzamelden acht verschillende uitvoerbare bestanden die door deze campagne werden gedistribueerd.

    Deze acht voorbeelden tonen de activiteiten van stealers, gericht op het scannen van de pc van de gebruiker en het verzamelen van privé-informatie van de browsers, zoals wachtwoorden of creditcardgegevens. Ook worden gegevens uit elektronische wallets verzameld. De gegevens zijn geëxfiltreerd in gecodeerd ZIP-formaat naar C2-servers. De ZIP-bestandsversleutelingssleutel is echter hard gecodeerd in het binaire bestand, dus het verkrijgen van de inhoud is niet moeilijk. De gecodeerde ZIP bevat alle eerder genoemde informatie, zoals de informatie over het systeem, geïnstalleerde software, screenshot en gegevens verzameld uit de browser, inclusief wachtwoorden of privégegevens van crypto-extensies.

    7vijz8mawYPqwjsVp-WXd1_esdP7ffovKO0pm-rdLpJQdLL7NkLyhpVnDCx_9Tuxxe6Uy834KNezT31ciKvzytiW5p7q1Ao6c_OAn0wJ47MxBYgI7tsUsQTNhnfTmG-JfMAjlmtQvqBP0IpOtg

    Figuur 4: Exfiltered data in ZIP

    Q6ab0h7CZ6f29VooninfZ_y_gTtwvg4SnVJ4UiMCvc2F5Uust_c83RKNNQ-XVUVwIWpS5O5tcttRqIxMBjlbH-fw3ZsT0oFiQ3_goDPko7KkOcGrehDzbSugGxUUN7lQnrITiQ7dAdKN8Fn8Vw

    Figuur 5: Zip-wachtwoord hardcoded in het binaire bestand

    Persistentietechnieken

    De geleverde stealer malware met behulp van twee persistentietechnieken. Beide technieken waren uitsluitend gericht op het stelen van crypto-gerelateerde informatie, die we nu in meer detail zullen beschrijven.

    Klembordwisselaar techniek

    Naast het stelen van gevoelige persoonlijke informatie zoals hierboven beschreven, hebben sommige van de voorbeelden ook de persistentie behouden door twee extra bestanden te laten vallen. De AutoIt-compiler voor de case is niet aanwezig op de computer van de gebruiker en het AutoIt-script. Het script is meestal verwijderd uit de map AppData\Roaming\ServiceGet\ en gepland om automatisch op een vooraf gedefinieerd tijdstip te worden uitgevoerd.

    Dit script is vrij groot en zeer zwaar verduisterd, maar na een nader onderzoek doet het slechts een paar elementaire bewerkingen. Ten eerste controleert het periodiek de inhoud van het klembord. Wanneer het de aanwezigheid van het crypto-portemonneeadres in het klembord detecteert, verandert het de waarde van het klembord in het portefeuilleadres onder controle van de aanvaller. Het beveiligingsmechanisme verwijdert ook het script na drie succesvolle wijzigingen van het wallet-adres in het klembord. De onderstaande afbeelding toont de ongeldige versie van het deel van het script.

    De periodic_clipboard_checks functie wordt aangeroepen in een oneindige lus. Elke aanroep van de check_clipboard-functie controleert de aanwezigheid van het wallet-adres op het klembord en wijzigt de inhoud ervan in het gecontroleerde adres van de aanvaller. De aanvaller is voorbereid op verschillende crypto wallets, variërend van Terra, Nano, Ronin of Bitcoincash. De numerieke parameters in de functie check_clipboard zijn niet belangrijk en dienen alleen voor optimalisaties.

    uh9pVbDjLysaOn8nHnCnlE7JHl4Bm5Uy_pEA23QluC_XZoFdxxqn26PGjd0wJR9vpn23VaDk94EypvPzYl72jl8YDX1aNGDMrwzD8Q_Cug5EjHQ9dewUWFhjDePV3zL-sj3HuBomXUkSDbtd_A

    Figuur 6: AutoIt-script laten vallen

    In totaal hebben we 37 verschillende wallets voor verschillende cryptocurrencies geïdentificeerd. Sommigen van hen waren al leeg, en sommigen van hen konden we niet identificeren. We hebben deze wallets echter op de blockchain gecontroleerd en we schatten dat de aanvaller minstens $ 50.000 verdiende. Bovendien, als we de enorme daling van de prijs van de Luna-crypto in de afgelopen dagen weglaten, was het bijna $ 60.000 in ongeveer een periode van een maand.

    Proxy stelen techniek

    De tweede interessante techniek die we in verband met deze campagne hebben waargenomen, was het gebruik van proxy's om inloggegevens en andere gevoelige gegevens van sommige crypto-marktplaatsen te stelen. Aanvallers konden een IP-adres instellen om een kwaadaardig Proxy Auto-Configuration-script (PAC) te downloaden. Door dit IP-adres in het systeem in te stellen, wordt het verkeer telkens wanneer het slachtoffer toegang krijgt tot een van de vermelde domeinen, omgeleid naar een proxyserver onder controle van de aanvaller.

    Dit type aanval is vrij ongebruikelijk in de context van de crypto-stelende activiteit; het is echter heel gemakkelijk om het voor de gebruiker te verbergen en de aanvaller kan het verkeer van het slachtoffer op bepaalde domeinen vrij lang observeren zonder opgemerkt te worden. In de onderstaande afbeelding ziet u de inhoud van het proxyscript voor automatische configuratie dat door een aanvaller is ingesteld. Verkeer naar binance, huobi en OKX cryptomarkten wordt omgeleid naar het gecontroleerde IP-adres van de aanvaller.

    HZpE_kQhXNiWXuw7TaSrmUo_D9jLpntpkNDVuHci1BOvl0X1RWxVc1T-Q8s8eTVJsgD46_Qh2K7exWCv41yuIbk1PAfHw89-FBc0UsXo_-79TbDdjDAN0xjdQ4iFsD2wcthhO9eq0vJyHONyEA

    Afbeelding 7: Proxy autoconfig script

    De proxy-instellingen verwijderen

    Deze campagne is vooral gevaarlijk vanwege de uitbreiding. Zoals aan het begin werd getoond, slaagde de aanvaller erin om de gecompromitteerde sites op hoge posities in de zoekresultaten te krijgen. Het aantal beschermde gebruikers laat ook zien dat deze campagne vrij wijdverspreid is. Als u vermoedt dat uw computer is gecompromitteerd, controleert u de proxy-instellingen en verwijdert u schadelijke instellingen met behulp van de volgende procedure.

    De proxy-instellingen moeten handmatig worden verwijderd aan de hand van de volgende richtlijnen:

    • Verwijder de registersleutel AutoConfigURL in hkcu\software\Microsoft\Windows\CurrentVersion\Internet Settings
       
    • U kunt ook de GUI gebruiken:
      • Klik op het menu Start.
      • Typ Instellingen en druk op enter.
      • Ga naar Netwerk & Internet -> Proxy.
      • Verwijder scriptadres en klik op de knop Opslaan.
      • Schakel de optie 'Een proxyserver gebruiken' uit.

     



    Vampire Inspector
    • Bedankt 1
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  0 leden zijn actief

    There is no users online

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    • Subforum: Hardware – Telefonie – Navigatie – TV Bericht van gebruiker: Fotofan123 Hey allemaal! Ik heb een vraag over resoluties voor mijn foto’s en video’s. Ik ben niet zo technisch ingesteld, dus ik zoek wat advies. Welke resolutie moet ik kiezen voor de beste kwaliteit? Hebben jullie tips over wat goed is om te gebruiken? Alvast bedankt! Antwoord van expert: TechWizard99 Hey Fotofan123, Goede vraag! Resolutie is inderdaad een belangrijk aspect bij het maken van foto’s en video’s. Voor foto’s is het slim om minstens 12 megapixels te kiezen als je iets wilt afdrukken of gewoon een mooie kwaliteit wilt. Die megapixels zeggen iets over de details in je afbeelding. Hoe meer megapixels, hoe scherper de foto! Voor video’s is het een beetje anders. De meest gangbare resoluties zijn 1080p (Full HD) en 4K. Als je video’s op een grotere tv wilt zien of op YouTube wilt zetten, dan is 4K tegenwoordig wel de standaard, en het ziet er geweldig uit! Maar 1080p is ook prima voor de meeste toepassingen. Als je niet veel opslagruimte wilt gebruiken, kun je ook lagere resoluties overwegen, maar houd in gedachten dat de kwaliteit dan ook afneemt. Denk ook aan waar je de foto’s en video’s gaat bekijken. Op een klein scherm maakt het misschien niet zo veel uit, maar op grotere schermen merk je de verschillen sneller. Samenvattend: voor foto’s ga voor minstens 12 MP en voor video’s, als je de ruimte hebt, kies dan voor 4K! Hopelijk helpt dit je een beetje verder! Reacties van andere gebruikers: Gebruiker: SnapIt Cool, thanks! Waar moet ik op letten bij het opslaan van die bestanden? Gebruiker: PixelPusher Ik heb eenmaal 4K geprobeerd, maar m’n laptop kon het gewoon niet aan. Moet ik dan ook m’n hardware upgraden als ik dat ga doen? Gebruiker: Fotofan123 Bedankt voor de uitleg, TechWizard99! Ik ga mijn foto’s in die resolutie proberen. Hoe zit het met bewerken? Verliest die kwaliteit dan niet? Gebruiker: TechWizard99 Ja, dat klopt! Bij bewerken kan de kwaliteit inderdaad achteruitgaan, vooral als je veel compressie gebruikt. Probeer altijd in de hoogste kwaliteit te werken en bewaar een originele versie! Gebruiker: RetroRebel Heel nuttige info! Ik vind het ook belangrijk om te weten hoe groot de bestanden dan worden. Heeft iemand daar ervaring mee? Gebruiker: VidManiac Voor 4K video’s heb je wel een degelijke harde schijf nodig, anders is het knap lastig. Denk ook aan een goede videobewerker! Gebruiker: Fotofan123 Thanks voor die tips, guys! Wat is trouwens dus een goede editor om mee te starten? Gebruiker: FilmFreak Ik gebruik meestal DaVinci Resolve, is gratis en superhandig! Er zitten ook goede tutorials op YouTube. Gebruiker: SnapIt Fijn dat jullie dit delen! Ik ben ook een beetje bang dat alles te technisch wordt voor mij, maar lijkt wel haalbaar zo! Zo, dit topic heeft een leuke wisselwerking en biedt de nodige informatie en ondersteuning voor iedereen die vragen heeft over resoluties! Lees het volledige bericht hier
    • Onderwerp: Waarom heb ik last van fps drops op mijn pc en hoe kan ik dit oplossen? GamePeter Hey allemaal, ik heb een probleem met mijn pc. Als ik games speel, heb ik soms last van fps drops. Het gaat goed, maar dan ineens valt het aantal frames weg en wordt alles super traag. Heeft iemand een idee waarom dit gebeurt en hoe ik dit kan oplossen? Alvast bedankt! TechNerd1989 Hey GamePeter! Dat is echt vervelend, ik ken het probleem. FPS drops kunnen door verschillende dingen komen, dus laten we een paar mogelijke oorzaken en oplossingen doornemen. Temperatuur: Kijk eerst naar de temperaturen van je CPU en GPU. Als ze te warm worden, kan je PC automatisch de prestaties verlagen om schade te voorkomen. Je kunt dit checken met programma’s zoals MSI Afterburner of HWMonitor. Zorg dat je ventilatoren goed werken en stof uit je PC komt! Grafische instellingen: Soms zijn de grafische instellingen in je game gewoon te hoog voor je systeem. Probeer de instellingen naar ‘medium’ te verlagen of zelfs ‘low’ en kijk of dat helpt. Het verschil kan enorm zijn! Drivers: Zorg dat je videokaartdrivers up-to-date zijn. Een verouderde driver kan vaak problemen veroorzaken. Bezoek de website van je GPU-fabrikant (NVIDIA/AMD) en download de laatste versie. Achtergrondprocessen: Check je taakbeheer (Ctrl + Shift + Esc) terwijl je gamet. Soms loopt er iets op de achtergrond dat veel resources gebruikt. Sluit alles wat je niet nodig hebt. Schijfgebruik: Als je een HDD hebt in plaats van een SSD, kan dat ook een bottleneck zijn. Games laden dan veel trager en dat kan fps problemen veroorzaken. Overweeg om je game op een SSD te zetten als je dat nog niet gedaan hebt. Hopelijk helpt dit een beetje! Laat het weten als je meer vragen hebt. NinaSwitch Heey, goede tips TechNerd! Ik had ook zo’n probleem en wat bleek, ik had mijn pc niet geventileerd en het was echt een stofnest. Na alles schoon te maken had ik meteen meer fps. Dus dat kan ook echt helpen! GamerGirl12 Ik had ook last van FPS drops en ik ontdekte dat mijn internetverbinding niet zo sterk was! Bij online games is het zo belangrijk dat je een stabiele verbinding hebt. Het kan dus ook daar aan liggen, vooral als je lag ervaart. TechNerd1989 Dat klopt, GamerGirl12! Een slechte internetverbinding veroorzaakt vaak lag, maar als je een lage fps hebt in single-player games, dan ligt het meestal aan je hardware of instellingen. Altijd goed om te checken! Mindo Ik had het probleem ook. Het hielp bij mij om mijn resolutie iets te verlagen en mijn game op ultra te zetten. Geloof het of niet, maar een lagere resolutie gaf me meer frames. Moet zeggen dat ik nu veel beter kan spelen! SanderGamez Wat een goede tips allemaal! Ik heb mijn CPU een beetje overklokt, en dat gaf een enorme boost! Maar voorzichtig zijn, overklokken is niet voor iedereen, dus misschien eerst dingen proberen zoals ventilatie en driverupdates. DaisyLinux Haha, ik dacht dat het enkel bij Windows speelde, maar ik ging switchen naar Linux voor gamen (ja, weet niet waarom ). Maar zelfs daar had ik dat probleem. Gewoon drivers updaten en de juiste instellingen betalen zich terug! GamePeter Bedankt voor alle reacties en tips! Ga ze zeker uitproberen. Ga vooral eens kijken naar die temperatuur en stof! Keep you posted! PugMaster Als het goed is, komt er binnenkort een patch uit voor die game die hopelijk de performance verbetert. Gewoon even afwachten of alles anders is na die update! NinaSwitch Ja dat is altijd fijn als ze updates uitrollen! Vaak worden problemen zoals fps drops dan ook echt aangepakt. Fingers crossed! TechNerd1989 Zeker, updates helpen vaak. Maar vergeet niet dat jouw eigen setup ook gewoon belangrijk blijft! Laat ons weten hoe het gaat, GamePeter! Lees het volledige bericht hier
    • Forumdiscussie: Oud-eredivisietopscorer Pavlidis treft Ajax: ‘Slaap nu slecht als ik niet win’ Gebruiker: Jansen78 Bericht: Hey allemaal, ik hoorde dat Pavlidis weer tegen Ajax speelt. Waarom is het zo’n big deal? Wat maakt hem zo speciaal? Expert: VoetbalGuru89 Bericht: Hey Jansen78! Goede vraag! Pavlidis is inderdaad een interessante speler en zijn wedstrijden tegen Ajax zijn vaak heel spannend. Hij was een topscorer in de Eredivisie en dat zegt veel over zijn kwaliteit. Pavlidis heeft de afgelopen seizoenen bewezen dat hij goed kan scoren, maar wat hem echt bijzonder maakt, is zijn warmte voor de club waar hij speelt en zijn drive om te winnen. Dit seizoen zegt hij zelfs dat hij slecht slaapt als hij niet wint. Dat geeft wel aan hoeveel het hem raakt, niet? Ajax is een grote club, bekend om zijn sterke teams en rijke geschiedenis. Voor veel spelers is het een eer om tegen hen te spelen. Pavlidis weet dat als hij scoort tegen Ajax, het veel extra waard is. Het gaat niet alleen om de punten, maar ook om de eer en de trots van zijn team en fans. Dus, kijk zeker uit naar deze wedstrijd! Het kan een echte thriller worden! Gebruiker: Robz0r Bericht: Ik ben echt benieuwd of hij weer zo’n mooie goal kan maken! Het zou geweldig zijn als hij weer een schip in de lucht kan trappen zoals vorig jaar tegen PSV! Gebruiker: Suusje17 Bericht: Ja, dat zou tof zijn! Maar ik vind het ook spannend voor Ajax. Ze moeten echt laten zien dat ze sterker zijn. Hopelijk gaat het niet zoals de vorige keer met die 4-0… Gebruiker: VoetbalHobbyist Bericht: Haha, die 4-0 is het nachtmerrie van veel Ajax-fans! Maar ik denk dat ze deze keer beter voorbereid zijn. Pavlidis kan ook schitteren, maar Ajax heeft natuurlijk een sterke verdediging. Het wordt echt een clash! Gebruiker: Jansen78 Bericht: Dus, als Pavlidis zo belangrijk is voor zijn team, wat als hij gewoon niet goed presteert? Heeft hij dan nog steeds die invloed? Expert: VoetbalGuru89 Bericht: Dat is een goed punt, Jansen78! Zelfs als een speler als Pavlidis niet scoort, kan hij nog steeds invloed hebben. Hij trekt vaak verdedigers naar zich toe, waardoor andere spelers meer ruimte krijgen. Dit maakt het spel voor zijn teamgenoten makkelijker, zelfs als hij zelf niet scoort. Maar als hij echt slecht speelt en het team verliest, kan het voor hem emotioneel zwaar zijn. Dat verklaart ook waarom hij zegt dat hij slecht slaapt als hij niet wint. Voor de meeste voetballers speelt de mentale kant van het spel ook een grote rol. Gebruiker: Tommie_Tokkie Bericht: Ik snap dat! Het is van psychologisch belang. De druk op zulke wedstrijden kan enorm zijn. Als je dan niet kan leveren, voelt dat echt als een teleurstelling, denk ik. Gebruiker: MaaikeB Bericht: Ik hoop dat het een spannende wedstrijd wordt, mét goals! Maar als ik eerlijk ben, ben ik voor Ajax. Hun spelstijl vind ik gewoon mooier. Gebruiker: Klok76 Bericht: MaaikeB, ik ben het met je eens! Ajax speelt vaak attractief voetbal. Maar ik vind het ook leuk om onderdog en verrassingen te zien. Pavlidis kan zomaar weer iets moois doen! Gebruiker: Suusje17 Bericht: En dat maakt voetbal zo leuk! Iedere wedstrijd kan anders zijn. Laten we hopen op een spannende pot met veel actie! En zo gaat de discussie verder, met enthousiaste fans die allemaal hun ideeën en meningen delen over Pavlidis, Ajax en de aanstaande wedstrijd. Het mooie van voetbal is dat het mensen samenbrengt, ongeacht hun voorkeuren of de uitkomst van de match! Lees het volledige bericht hier
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...