30.6.22

5 façons dont les cybercriminels volent des infos de cartes de crédit

 


Il y aurait aujourd’hui 24 milliards de noms d'utilisateur et de mots de passe obtenus illégalement qui circulent sur le dark web (24 billion illegally obtained usernames and passwords). Les plus demandés sont ceux des cartes. Ils sont achetés en masse par les fraudeurs pour usurper les identités.

Dans les pays qui ont les systèmes à puce et PIN (EMV), la conversion de ces données en cartes clonées est difficile. Elles sont alors généralement utilisées en ligne dans des attaques par carte non présente (CNP). Celles-ci sont utilisées pour acheter des articles de luxe destinés à la revente ou pour acheter, en masse, des cartes-cadeaux - une autre façon de blanchir de l'argent obtenu illégalement.

La taille du marché de ces cartes est difficile à estimer. Mais les gérants du plus grand marché underground au monde ont récemment pris leur retraite après avoir gagné environ 358 millions de dollars (making an estimated US$358m).

Les 5 méthodes les plus courantes utilisées pour obtenir vos données et comment les arrêter :

1. Phishing - hameçonnage

Le Phishing est une technique populaire de vol de données. Les pirates se font passer pour une entité légitime (banque, fournisseur d’e-commerce, entreprise technologique) pour vous inciter à fournir vos informations persos ou à télécharger des maliciels sans le savoir. Ils vous font cliquer sur un lien ou ouvrir une pièce jointe. Parfois, ils redirigent vers une page d’hameçonnage, où vous entrez des informations persos et financières. Le phishing atteindrait un niveau record au 1er trimestre 2022.

Ces escroqueries ont évolué. Au lieu d'un mail, vous pouvez recevoir un SMS malveillant de la part de pirates se faisant passer pour une société de livraison, une agence gouvernementale ou une autre organisation de confiance. Ils peuvent vous appeler, se faisant passer pour une source fiable, pour obtenir les détails de votre carte. Le phishing par SMS (smishing) a plus que doublé d'un an à l'autre en 2021 et le phishing vocal (voice phishing) aurait également fortement augmenté (one estimate).

2. Maliciels

La cybercriminalité underground est un marché géant, aussi bien pour les données que pour les maliciels. Différents types de maliciels sont conçus pour voler des informations. Certains enregistrent vos frappes, par exemple lorsque vous saisissez des informations de carte sur un site de commerce électronique ou bancaire. Comment ces outils arrivent-ils sur votre appareil ?

Les mails ou SMS d'hameçonnage sont populaires. Les pubs malveillantes en ligne le sont aussi. Elles peuvent infecter des sites populaires et attendre que les utilisateurs les visitent. Lorsque vous visitez la page infectée, ce maliciel est installé. Les maliciels voleurs d'informations sont souvent cachés dans des applis mobiles, d'apparence légitime mais malveillantes.

3. L’écrémage numérique (digital skimming)

Parfois, les pirates installent aussi du maliciel sur les pages de paiement des sites d’e-commerce. Invisible pour l'utilisateur, il survole les détails de votre carte au fur et à mesure de leur saisie. Les utilisateurs ne peuvent pas faire grand-chose pour rester en sécurité, uniquement faire leurs achats auprès de grandes marques et sur des sites pouvant être plus sécurisés. Les détections d'écrémage numérique (Detections of digital skimming) ont augmenté de 150 % entre mai et novembre 2021.

4. Violations de données

Parfois, les détails de la carte sont volés aux entreprises (are stolen direct)  avec lesquelles vous faites affaire - fournisseur de soins de santé, magasin d’e-commerce, organisation de voyages. Il s'agit d'un moyen peu cher car les pirates ont accès à une énorme quantité de données en une seule attaque alors que les campagnes d’hameçonnage les obligent à voler des individus un par un, bien que ces attaques soient souvent automatisées. La mauvaise nouvelle : 2021 a été une année record pour les violations de données aux États-Unis.

5.  Wi-Fi public

Parfois, c’est tentant de surfer gratuitement sur des Wi-Fi publics (public Wi-Fi hotspots) - dans les aéroports, hôtels, cafés et autres espaces partagés. Même s’il faut payer pour rejoindre le réseau, ce n'est peut-être pas sûr surtout si des pirates l'ont fait, eux-aussi. Ils peuvent utiliser cet accès pour espionner vos informations au fur et à mesure que vous les introduisez.

Comment protéger les détails de votre carte

Heureusement, il y a de nombreuses façons de limiter le risque de vol des détails de votre carte :

·       Soyez vigilant : ne répondez jamais ni ne cliquez sur les liens dans des pièces jointes ouvertes de mails non sollicités. Ils peuvent être chargés de maliciels ou vous conduire à des pages d’hameçonnage d'apparence légitime où vous pouvez saisir vos coordonnées.

·       Par téléphone, ne donnez pas de détails même si la personne semble convaincante. Demandez d'où elle appelle et rappelez cette organisation pour vérifier, mais n'utilisez pas les numéros de téléphone qu'elle vous donne.

·       Si vous ne disposez pas d'un réseau privé virtuel, n'utilisez pas Internet sur le Wi-Fi public. S’il le faut absolument, ne faites rien nécessitant la saisie des détails de la carte (achats en ligne).

·       Ne stockez pas les détails de la carte sur les sites d’achats en ligne ou autres, même si cela vous fera gagner du temps lors de vos prochaines visites. Cela limite le risque que les détails de votre carte soient volés si cette société ou si votre compte est piraté.

·       Sur tous les ordinateurs portables et autres appareils (téléphones, tablettes) téléchargez l'anti-malware et la protection anti-phishing d'un fournisseur de sécurité réputé tel qu'ESET.

·       Utilisez l'authentification à deux facteurs sur tous les comptes sensibles. Cela limite les chances que des pirates les ouvrent avec des mots de passe volés/hameçonnés.

·       Téléchargez uniquement des applis de magasins légitimes (Apple App Store, Google Play).

·       Si vous achetez en ligne, faites-le uniquement sur les sites HTTPS (avec cadenas dans l’adresse du navigateur à côté de l'URL). Ainsi, il y a moins de chance que vos données soient interceptées.

Il est recommandé de garder un œil sur tous vos comptes bancaires et cartes. Si vous remarquez des transactions suspectes, contactez immédiatement l'équipe anti-fraude de votre banque/fournisseur de carte. Certaines applis vous permettent de "geler" les dépenses sur des cartes spécifiques jusqu'à ce qu’on détermine s'il y a eu une faille sécuritaire. Pour les pirates il y a de nombreuses façons d'obtenir les détails de nos cartes, mais nous pouvons également faire beaucoup pour les tenir à distance.

A propos d’ESET

Depuis plus de 30 ans, ESET®développe des logiciels et des services de sécurité informatique de pointe pour protéger les entreprises, les infrastructures critiques et les consommateurs du monde entier contre les menaces numériques toujours plus sophistiquées. De la sécurité des terminaux et des mobiles à l'EDR en passant par le chiffrement, l'authentification à double facteur, les solutions légères et performantes d'ESET protègent et surveillent 24/7, mettant à jour, en temps réel, les défenses afin d’assurer sans interruption la sécurité des utilisateurs et des entreprises. L'évolution constante des menaces nécessite un fournisseur de sécurité informatique évolutif qui permet d’utiliser la technologie de façon sûre. Ceci est supporté par les centres de R&D d'ESET dans le monde entier, travaillant à soutenir notre avenir commun. Pour plus d’information visitez www.eset.com , ou suivez nous sur LinkedInFacebook, Twitter  et https://www.eset.com/be-fr/ .

ESET Research: Lazarus valt wereldwijd luchtvaart-, ruimtevaart- en defensiebedrijven aan en misbruikt LinkedIn en WhatsApp


 • Op de jaarlijkse ESET World-conferentie presenteerden onderzoekers een nieuwe analyse van de beruchte Lazarus APT-groep en zijn aanvallen op defensiebedrijven over de hele wereld tussen eind 2021 en maart 2022.

• Volgens ESET-telemetrie waren de doelen in Europa (Frankrijk, Italië, Spanje, Duitsland, Tsjechië, Nederland, Polen en Oekraïne), het Midden-Oosten (Turkije, Qatar) en Latijns-Amerika (Brazilië).

• Voor nep-wervingscampagnes werd gebruik gemaakt van apps als LinkedIn en WhatsApp.

• Volgens de Amerikaanse regering heeft Lazarus banden met het Noord-Koreaanse regime.

Op de jaarlijkse ESET World-conferentie presenteerden ESET-onderzoekers hun nieuwe bevindingen in het beruchte Lazarus APT-cluster. Jean-Ian Boutin, hoofd ESET Threat Research, onderzocht tussen eind 2021 en maart 2022 verschillende nieuwe campagnes van de Lazarus Group tegen defensiebedrijven wereldwijd.

Bij gelijkaardige aanvallen uit 2021-2022 en volgens ESET-telemetrie, richtte Lazarus zich op bedrijven in Europa (Frankrijk, Italië, Duitsland, Nederland, Polen en Oekraïne) en Latijns-Amerika (Brazilië).

Hoewel het hoofddoel van Operatie Lazarus cyberspionage is, heeft de groep ook (tevergeefs) geprobeerd geld te exfiltreren. “De Lazarus-bedreigingsgroep is ingenieus geweest door het uitrollen van een set interessante tools, waaronder ook een component in gebruikersmodus die een kwetsbaar Dell-stuurprogramma kan misbruiken en zo in het kerngeheugen te schrijven. Deze geavanceerde truc werd gebruikt om het monitoren van beveiligingsoplossingen te omzeilen”, legde Jean-Ian Boutin uit.

In 2020 hadden ESET-onderzoekers al een campagne van een Lazarus-subgroep tegen Europese lucht- en ruimtevaart- en defensiebedrijven gedocumenteerd. ESET noemde het Operation In(ter)ception. Deze campagne viel op door het gebruik van sociale media, zoals LinkedIn, om vertrouwen op te bouwen tussen de aanvaller en nietsvermoedende werkzoekenden voordat ze kwaadaardige componenten werden toe gestuurd die zich voordeden als functiebeschrijvingen of sollicitaties. Op dat ogenblik waren bedrijven in Brazilië, Tsjechië, Qatar, Turkije en Oekraïne reeds het doelwit.

ESET-onderzoekers dachten dat de actie in de eerste plaats gericht was op het aanvallen van Europese bedrijven, maar door een aantal Lazarus-subgroepen te volgen die gelijkaardige campagnes voerden tegen defensiebedrijven, realiseerden ze zich al snel dat de campagne veel omvangrijker was. Hoewel de malware die in verschillende campagnes werd gebruikt ook verschillend was, bleef de initiële modus operandi (M.O.) altijd dezelfde: een nep-recruiter nam via LinkedIn contact op met een werkzoekende en stuurde vervolgens kwaadaardige componenten.

Ze gebruikten dus ze dezelfde M.O. als in het verleden. ESET-onderzoekers zagen ook het hergebruik van elementen van legitieme wervingscampagnes om de legitimiteit van hun nep-campagnes uit te breiden. Bovendien gebruikten de aanvallers apps zoals WhatsApp of Slack in hun kwaadaardige campagnes.

In 2021 heeft het Amerikaanse ministerie van Justitie drie programmeurs aangeklaagd voor cyberaanvallen terwijl ze voor het Noord-Koreaanse leger werkten. Volgens de Amerikaanse regering behoorden ze tot de Noord-Koreaanse militaire hackeenheid die in de infosec-gemeenschap bekend staat als de Lazarus Group.

Op de jaarlijkse conferentie presenteerde ESET ook nieuw onderzoek over Lazarus: "Cyberwar Past and Present in Ukraine". Robert Lipovsky, researcher bij ESET, onderzocht in detail de cyberoorlogsvoering tijdens de Russische invasie van Oekraïne, inclusief de laatste poging om het elektriciteitsnet van het land te verstoren met Industroyer2 en verschillende wiper-aanvallen (wiper attacks).

Op ESET World besprak de Canadese astronaut Chris Hadfield, voormalig commandant van het ISS Station (International Space Station) en sleutelfiguur in ESET's Progress Protected-campagne, samen met ESET CEO, Richard Marko, de fijne kneepjes van technologie, wetenschap en leven.

Over ESET

Al meer dan 30 jaar ontwikkelt ESET® geavanceerde IT-beveiligingssoftware en -diensten om bedrijven, kritieke infrastructuur en consumenten wereldwijd te beschermen tegen steeds meer gesofisticeerde digitale dreigingen. Van endpoint- en mobiele beveiliging tot detectie en respons van endpoints, encryptie en multi-factor authenticatie, beschermen en bewaken ESET's krachtige, gebruiksvriendelijke oplossingen discreet 24/7. Ze updaten in realtime de verdediging om ononderbroken gebruikers en ondernemingen te beveiligingen.

De constant veranderende bedreigingen vragen een schaalbare provider van IT-beveiliging zodat technologie veilig kan gebruikt worden. Dit wordt ondersteund door ESET’s R & D-centra over de hele wereld. Deze zetten zich in om onze gemeenschappelijke toekomst te ondersteunen.

Voor meer informatie bezoek www.eset.com  of volg het nieuws op LinkedInFacebook, en Twitter.

Om meer te vernemen over de ESET-oplossingen, bezoek https://www.este.com/be-nl/

19.5.22

« Héros du Progrès », les esprits les plus progressistes du 21e siècle, une campagne de recherche organisée par ESET

 


ESET, un leader mondial en cybersécurité, annonce le lancement d'une nouvelle initiative, les "Héros du Progrès". La société recherche des penseurs visionnaires qui ont contribué au progrès dans une variété de secteurs, avec la technologie au cœur du progrès réalisé.

Derrière toutes formes de progrès, se cachent des créateurs brillants, souvent non-conformistes, qui veillent à ce que de grandes choses se produisent. ESET s’est donné pour mission de trouver ces progressistes et de mettre en valeur ces héros méconnus qui font tourner la planète.

Les inscriptions se fonts dès à présent sur le site ESET https://www.eset.com/int/progress-protected/nominate-your-hero-of-progress/ et se clôtureront le 26 juin 2022.

Elles consistent pour les candidats à présenter et à décrire, dans un texte de 300 mots, des exemples de travail de premier plan qui ont eu un réel impact sur l’évolution de la technologie. Cela inclut toute technologie inventée, adoptée et améliorée, qui a fait progresser les industries, la société ou les communautés. Pour être qualifiés, les candidats doivent travailler dans un des domaines repris dans la liste ci-dessous, être activement impliqués dans le travail pour lequel ils sont nominés et avoir plus de 18 ans.

Les 15 catégories comprennent les secteurs suivants :

  1. Arts et industries créatives
  2. Le monde des affaires
  3. Sécurité numérique
  4. Enseignement
  5. Énergie et durabilité
  6. Services financiers
  7. Alimentation et agriculture
  8. Santé et sciences de la vie
  9. Secteur de la logistique
  10. Fabrication
  11. Recherche & dévelopement
  12. sciences
  13. Sport
  14. Villes intelligentes, IoT, secteur informatique
  15. Secteur du transport & des voyages

Un jury d'experts, dirigé par Ignacio Sbampato, CBO d'ESET, examinera toutes les candidatures. La liste de ces agents du changement à travers le monde sera rendue publique en septembre 2022.

Sbampato a expliqué : « Si nous imaginons un instant ce qu’aurait été le monde sans les contributions des penseurs les plus créatifs de l'histoire, notamment pour la technologie d'aujourd'hui, il devient clair que ces efforts doivent être applaudis et mis en valeur. C'est pourquoi ESET accorde une immense importance au développement de la science, aux initiatives en technologie, à la recherche et la responsabilité des entreprises, que nous accompagnons avec nos collègues, clients, partenaires et avec toutes les communautés dans lesquelles nous sommes actifs. Nous sommes ravis de rechercher, dans le monde entier, les véritables héros du progrès afin de pouvoir célébrer toutes leurs extraordinaires réalisations et mettre en lumière ces esprits prolifiques qui contribuent à faire de notre planète un monde meilleur. »

Toutes les nominations sont attendues sur le site Web d'ESET : https://www.eset.com/int/progress-protected/nominate-your-hero-of-progress/.

Pour en savoir plus sur ESET et le progrès d'ESET, rendez-vous sur https://www.eset.com/int/progress-protected/

A propos d’ESET

Depuis plus de 30 ans, ESET®développe des logiciels et des services de sécurité informatique de pointe pour protéger les entreprises, les infrastructures critiques et les consommateurs du monde entier contre les menaces numériques toujours plus sophistiquées. De la sécurité des terminaux et des mobiles à l'EDR en passant par le chiffrement, l'authentification à double facteur, les solutions légères et performantes d'ESET protègent et surveillent 24/7, mettant à jour, en temps réel, les défenses afin d’assurer sans interruption la sécurité des utilisateurs et des entreprises. L'évolution constante des menaces nécessite un fournisseur de sécurité informatique évolutif qui permet d’utiliser la technologie de façon sûre. Ceci est supporté par les centres de R&D d'ESET dans le monde entier, travaillant à soutenir notre avenir commun. Pour plus d’information visitez www.eset.com , ou suivez nous sur LinkedInFacebook, Twitter  et https://www.eset.com/be-fr/ .

 



Oplichtingen op LinkedIn: phishing-aanvallen en nep-vacatures, zegt ESET

 


Een baan zoeken is harde job, een fulltime job. Het vergt focus en geduld om van de ene vacature naar de andere te gaan en eindeloos formulieren in te vullen.

Platformen zoals LinkedIn proberen het voor werkzoekenden gemakkelijker te maken om op de hoogte te blijven van hun zoektocht en zelfs om sommigen van hen te helpen een voet tussen de deur van hun droombedrijf te krijgen. Consultants vinden het ook makkelijker om de beste kandidaten te vinden.

Maar omdat het zo'n veeleisend taak is, vooral voor de werkzoekenden, kunnen veel mensen ook vatbaarder zijn voor oplichting. Eén ding maakt LinkedIn een beetje anders: de publieke perceptie (public perception) als een veilige plek, een professionele omgeving waar we niet op onze hoede hoeven te zijn.

Helaas is de realiteit niet zo positief. Online fraude die zich als LinkedIn voordoet, blijft bloeien en is de afgelopen maanden zelfs geëxplodeerd. Terwijl sommige oplichters zeer eenvoudige oude trucs gebruiken- om bankgegevens of vooruitbetalingen vragen in ruil voor een schijnbaar legitiem sollicitatiegesprek – gebruiken anderen zeer geavanceerde (sophisticated) trucs.

Valse meldingen

E-mailmeldingen in onze boxen zijn gebruikelijk. Ze komen dan in een map terecht waar ze meestal voor altijd blijven of tot ze worden verwijderd. Socialmediabedrijven zijn zich hiervan bewust en bieden zeer aantrekkelijke berichten, zoals "Je verscheen deze week in 30 zoekopdrachten" en "Feliciteer Jan met zijn nieuwe baan". Het maakt ons nieuwsgierig, we gaan naar onze accounts en brengen meer tijd door op het platform.

Cybercriminelen hebben dit opgemerkt en gebruiken gelijkaardige formules in phishing-mails die in onze boxen belanden en ontworpen zijn om onze inloggegevens te stelen of malware op onze apparaten te downloaden (download malware onto our devices). Als we op een link in een nep-mail klikken, gaan we naar een nep-LinkedIn-pagina die onze inloggegevens vraagt. Een paar seconden later sturen we onze LinkedIn-gebruikersnaam en vaak ook toegang tot alle andere diensten waar we dezelfde authenticatie gebruiken.

Voorbeeld van een valse LinkedIn-melding

https://twitter.com/scamadviser/status/1507408721894416391

Valse vacatures 

Andere manieren om inloggegevens te stelen, zijn goedbetaalde "vacatures" die binnen handbereik zijn als iemand op een direct bericht reageert. Verbaasd klik je op de link of de vragen om meer informatie, waarop de nep-headhunter reageert. In een bericht zegt hij dat je alles hebt wat nodig is om de baan te krijgen en hij vraagt je een voorschot, eventueel voor een opleiding, of je persoonlijke gegevens in te vullen in, bijvoorbeeld, een Google formulier. Vreemd, maar je denkt dat er niets te verliezen valt (nothing to lose).

https://twitter.com/chidi_ora/status/1501321537135136770

Dergelijke aanbiedingen vragen vaak om aanvullende persoonlijke informatie tijdens het eerste contact, zelfs als je deze al hebt verstrekt in je LinkedIn-profiel en je CV. Controleer altijd of het bedrijf waarvoor je solliciteert, echt bestaat en voer een snelle Google-zoekopdracht uit om zeker te zijn. Net zoals je tot het uiterste gaat om een ​​perfect CV op te stellen, besteden werkgevers veel aandacht aan hun vacatures. Let dus op grammaticale fouten of tegenstrijdige informatie.

Onthoud ook dat geen enkel bedrijf je geld zal aanbieden of naar je bankgegevens zal vragen tijdens een eerste contact.

De crypto El Dorado

Hoewel niet specifiek voor LinkedIn, richten forex- en cryptocurrency-zwendels zich op gebruikers van de site. Een goed opgeleide en 'legitieme' financieel adviseur komt naar je toe en biedt je een 'super investering' aan. We betreden hier het El dorado van gemakkelijk geld, het is aantrekkelijk voor iemand in economische moeilijkheden of voor zij die een fortuin willen verdienen in de sector van cryptocurrency (crypto scams).

Het klinkt "te mooi om waar te zijn", maar het bericht gaat samen met een prachtige website die de claim kracht bijzet, veel reviews heeft en waar nieuwe miljonairs hun verhaal vertellen. Lid worden van de club vraagt slechts een paar kliks en een initiële investering, leggen de oplichters uit. Om het veilig en betrouwbaar te laten schijnen, vinden transacties plaats binnen deze prachtige website (a sleek website that supports the claim,).

Maar eens de overschrijving is gedaan, is het geld verloren. De financieel adviseur zal je feliciteren met je “slimme” investering. Een paar dagen later kan een bericht verschijnen met de melding dat je enorme winsten hebt gemaakt en verdwijnt de gedachte dat het misschien allemaal oplichterij was.

Er zijn echter onverwacht hoge taxen die moeten betaald  worden om het geld op je rekening te krijgen. Maar zelfs als je betaalt, zullen de oplichters je rekeningen zo veel mogelijk blijven leeghalen. Hun winst is al gegarandeerd.

Hoe blijf je veilig op LinkedIn? 

Ieder van ons kan het slachtoffer worden van oplichting, ongeacht de hoeveelheid informatie waartoe we toegang hebben. Hiervan bewust zijn, is de eerste stap om jezelf te beschermen tegen oplichters, zowel op LinkedIn als elders.

Een paar gouden regels:

-        Wees voorzichtig op LinkedIn zoals op elk ander social media platform.

-        Krijg je een mail die van LinkedIn lijkt te komen, maar je weet niet zeker of deze legitiem is, klik dan niet op links. Open LinkedIn rechtstreeks en controleer je meldingen.

-        Wees voorzichtig met verzoeken van mensen die je niet kent. Als ze contact met je opnemen, klik dan niet op links. Voer een Google-zoekopdracht uit over de werkgever en de betrouwbaarheid van deze connectie. Vraag jezelf af: "Hoe heeft deze persoon mij gevonden?" ” Waarom neemt die contact met mij op? ".

-        Zorg ervoor dat - voor mensen buiten je contacten - je privacy-instellingen alleen die informatie tonen die nodig is. Misschien wil je dat anderen je ervaring en opleiding zien, maar niet je telefoonnummer.

-        Gebruik een sterk en uniek wachtwoord of wachtwoordzin (strong and unique password or passphrase).

-        Schakel authenticatie met twee factoren in (two-factor authentication). Mocht je login gecompromitteerd zijn, dan is het voor hackers veel moeilijker om deze te gebruiken.

-        Geef nooit persoonlijke informatie zoals je ID-nummer of creditcards. Toekomstige werkgevers zullen niet om je bankgegevens vragen of je salaris storten met je inloggegevens.

-        Echte vacatures houden zich aan de nationale en fiscale wetgeving. Makkelijk geld is vaak oplichterij.

-        Pas op voor spontane aanbiedingen van financiële diensten of investeringen via relaties die je niet kent. Tegenwoordig kan ieder van ons een mooie en betrouwbare website maken.

-        Meld een scam altijd aan LinkedIn.

Kortom, als iets te mooi is om waar te zijn, is het dat hoogstwaarschijnlijk ook zo.

29.4.22

Hoe weten of iemand je via je webcam bespioneert? Uitleg van ESET

Camfecting maakt niet enkel een inbreuk op je privacy - het kan ernstige gevolgen hebben voor je geestelijke gezondheid en welzijn. Hoe je laptopcamera in de gaten houden?

Vandaag zitten we steeds vaker voor een scherm: van een laptop, een smartphone of een ander toestel. We zitten dus meestal ook voor een camera. Sommigen gebruikten de webcam zelden tot de pandemie toesloeg. Zowel telewerkers als studenten zijn die dan gaan gebruiken om in contact te blijven met de rest van de wereld. Maar als online camera's een reddingsboei kunnen zijn voor vrienden en familie en een bijna alomtegenwoordige manier om deel te nemen aan vergaderingen (participating in meetings), brengen ze ons ook in gevaar.

Gaat het om financieel gemotiveerde cybercriminelen, stalkers, pestkoppen, trollen(trolls) of gekken, de tools en kennis om webcams te hacken waren nog nooit zo gemakkelijk online te vinden. We zijn dus allen verantwoordelijk en moeten bewuster worden van de risico's en bijgevolg onze online privacy en veiligheid verbeteren. Veel heeft te maken met gezond verstand, maar een deel moet ook aangeleerd worden.

"Camfecting" schendt niet enkel de privacy maar kan ernstige gevolgen hebben voor de geestelijke gezondheid en welzijn. Voor elke gearresteerde en gevangen genomen bedrieger, zijn er veel meer die de digitale wereld stalken op zoek naar slachtoffers.

Hoe gebeurt het hacken van webcams?

Gaat het om cyberdreigingen, dan hebben onze aanvallers vaak de meeste kaarten in handen. Ze kiezen wanneer en hoe ze toeslaan. Ze hoeven slechts één keer geluk te hebben om hun investering in tijd en middelen terug te verdienen. Een ondergrondse cybercriminaliteitseconomie die miljarden waard is, biedt hen alle tools en knowhow om aanvallen uit te voeren.

Zo wordt privacy geschonden :

Remote Access Trojans (RATs -Trojaanse paarden voor externe toegang) zijn een speciaal type malware waarmee een aanvaller het toestel van een slachtoffer op afstand kan bedienen. Daarbij kunnen ze de camera aanzetten, zonder het licht te activeren, en de videobestanden opnemen en naar zichzelf sturen. Die software kan gebruikt worden om toetsaanslagen te loggen, zodat ze wachtwoorden, bankgegevens en meer kunnen stelen. RAT's kunnen net als andere malware worden ingezet via:

·       links of kwaadaardige bijlagen in phishing-mails

·       kwaadaardige links in berichten-apps of op sociale media

·       kwaadaardige mobiele apps die legitiem ogen

Kwetsbaarheid exploits zijn theoretisch een andere manier waarop hackers webcams kunnen kapen om de privacy te schenden. Software bevat bugs omdat het door mensen geschreven is. Sommige bugs kunnen misbruikt worden om toestellen op afstand te compromitteren. Hackers en beveiligingsonderzoekers racen om deze als eerste te vinden. Apple betaalde onlangs een onderzoeker meer dan 100.000 dollar (Apple recently paid) voor een kwetsbaarheid die hij in macOS vond en die het hacken van webcams mogelijk had gemaakt. Als we onze pc's, Macs en toestellen niet up-to-date houden met de nieuwste versies software en besturingssysteem, kunnen criminelen ze misbruiken.

Gehackte apparaten voor thuisbeveiliging zijn een andere mogelijkheid die ook een groot privacyrisico  vormen. Het zijn de CCTV-camera's, babyfoons en andere toestellen die steeds meer deel uitmaken van het slimme huis. Maar hoewel ze ontworpen zijn om onze families veiliger te houden, kunnen ze gekaapt worden. Dit kan via exploits van kwetsbaarheden, zoals hierboven, of eenvoudig door onze wachtwoorden te raden (guessing our passwords), of ze te "brute-forceren" via geautomatiseerde software die gestolen logins uitprobeert op nieuwe accounts om te zien of ze misschien opnieuw werden gebruikt.

De dreiging is reëel 

Helaas is camfecteren geen theoretische bedreiging:

·       In 2019 richtte een internationale politieoperatie (international policing operation)zich op verkopers en gebruikers van de ‘Imminent Monitor RAT’. Zo’n 13 van de "meest productieve gebruikers" van de RAT werden gearresteerd en 430 apparaten in beslag genomen. De politie waarschuwde dat er wereldwijd meer dan 14.500 gebruikers zouden zijn.

·       In januari 2022 werd een Brit tot meer dan twee jaar gevangenisstraf veroordeeld (UK man was jailed for over two years) nadat hij RAT’s en andere cybercriminaliteitstools had gebruikt om vrouwen en kinderen te bespioneren. Hij zou valse profielen op apps geplaatst hebben om contact met zijn slachtoffers te hebben en hen te overhalen de RAT's te downloaden via kwaadaardige links. Hij kreeg toegang tot hun toestellen, waar hij webcams kaapte en zocht naar compromitterende foto's en video's.

VERWANTE DOCUMENT: Android stalkerware threatens victims further and exposes snoopers themselves

Hoe controleren of je webcam gehackt werd

Veel webcamhackers leven ver van hun slachtoffers, in landen die een oogje dichtknijpen voor dergelijke praktijken, vooral als het gaat om professionele cybercriminelen die hun slachtoffers willen afpersen of persoonlijke gegevens online willen verkopen. Het is dus belangrijker dan ooit dat we proactief zijn en controleren of we een doelwit zijn.

Enkele tekens dat je webcam gehackt is:

1.       1. Het camera-lampje gaat branden – hoewel sommige hackers hun aanvallen kunnen verbergen door het cameralicht uit te schakelen, lukt dat niet altijd. Als het wordt ingeschakeld wanneer je het niet gebruikt, is het apparaat mogelijk gehackt.

2.       Er zijn vreemde bestanden op je computer - Zelfs als een hacker beelden van je webcam gestolen heeft, kunnen er nog steeds bestanden op je computer staan. Zoek naar iets ongewoons, vooral in de documenten of videomappen op je harde schijf.

3.       Er zijn ongebruikelijke apps op je systeem  – een van de meest courante apps waarmee hackers op afstand via je webcam opnemen, is een RAT. Voer een scan uit en kijk of deze je waarschuwt voor software die niet op je pc of toestel zou moeten staan.

4.       Je instellingen zijn gewijzigd – iets wat RAT-malware ook doet, is interfereren met de beveiligingssoftware op je computer, of het onderliggende besturingssysteem, om het gemakkelijker te hebben. Controleer of er beveiligingsfuncties zijn uitgeschakeld.

Wat als je wordt benaderd door iemand die beweert je webcam gehackt te hebben? Opportunistische oplichters gebruiken vaak bepaalde informatie van een vorige inbreuk, zoals een oud e-mailadres en wachtwoord, als 'bewijs' dat ze toegang hebben gekregen tot je toestel en webcam. Ze proberen je te misleiden om hen cryptomunten te sturen zodat je kunt voorkomen dat ze compromitterende afbeeldingen of video's naar al je contacten mailen. Controleer de bovenstaande tips en negeer deze afpersingpogingen (sextortion attempts), tenzij er harde bewijzen zijn dat de oplichters de waarheid vertellen.

Hoe voorkom je webcam-hacking? 

Om je tegen webcamhackers te beschermen zijn alertheid en best practice-beveiliging vereist. Zorg ervoor dat je pc, mobiel of smart home-toestel altijd over de nieuwste software beschikt en dat vooraf anti-malwaresoftware werd geïnstalleerd. Zorg dat het beschermd is met een sterk en uniek wachtwoord of wachtwoordzin en, indien mogelijk, ook met tweefactorauthenticatie (two-factor authentication)(2FA). Klik niet op links in ongevraagde berichten. Dek je cameralens af als je die niet gebruikt, maar dat weerhoudt criminelen niet om via je microfoon mee te luisteren.

Lees zeker ook dit advies van ESET Global Security Advisor Jake Moore, wiens tips goed van pas zullen komen voor ouders en voor iedereen.

EMBEDDED https://www.youtube.com/watch?v=bl62axTh0Lc



ESET participe à une opération mondiale pour perturber les botnets Zloader

 


ESET Research a fourni des analyses techniques, des informations statistiques et des noms de domaine et des adresses IP de serveurs de commande et de contrôle connus.

ESET a collaboré avec Microsoft’s Digital Crimes Unit, les laboratoires Black Lotus de Lumen, l'unité 42 de Palo Alto Networks et d'autres partenaires pour perturber les botnets Zloader connus. Zloader a débuté comme un cheval de Troie bancaire, mais a récemment évolué pour devenir un distributeur de plusieurs familles de maliciels comprenant diverses familles de rançongiciels.

L'opération de perturbation coordonnée ciblait trois botnets spécifiques, utilisant chacun une version différente du malware Zloader. Les chercheurs d'ESET ont aidé à identifier 65 domaines récemment utilisés par ces opérateurs de botnet et qui avaient été repris afin que cette opération de perturbation soit efficace. De plus, les bots Zloader s'appuient sur un canal de communication de backup qui génère automatiquement des noms de domaine uniques pouvant être utilisés pour recevoir des commandes de leurs botmasters. Cette technique, du nom d'algorithme de génération de domaine (DGA - domain generation algorithm), est utilisée pour générer, par jour et par botnet, 32 domaines différents. Pour s'assurer que les opérateurs de botnet ne peuvent pas utiliser ce canal pour reprendre le contrôle de leurs botnets, 319 domaines supplémentaires déjà enregistrés et générés par cet algorithme ont été repris. Le groupe de travail prend également des mesures pour bloquer l'enregistrement des domaines DGA qui seraient générés à l'avenir. Lors de l’enquête, Microsoft a identifié Denis Malikov comme l'auteur d'un composant utilisé dans les botnets pour distribuer des rançongiciels.

Background

Zloader est une des nombreuses familles de chevaux de Troie bancaires fortement inspirées du célèbre cheval de Troie bancaire Zeus, dont le code source a été publié en 2011. De nombreux résultats de recherche ont déjà été publiés sur ce maliciel. Le dernier en date, de Malwarebytes and HYAS ,est le plus détaillé du point de vue technique.

La première version de Zloader (1.0.0.0) qu’ESET a trouvé a été compilée le 9 novembre 2019, le jour même où elle a été annoncée et promues sous le nom de "Silent Night" dans des forums underground. Depuis lors, les chercheurs d'ESET surveillent de près son activité et son évolution, ce qui donne en un excellent aperçu de son mode de fonctionnement et de son infrastructure.

Tout au long de l'existence de Zloader, ESET a analysé environ 14 000 échantillons uniques via son système de suivi automatique, ce qui a permis de découvrir plus de 1 300 serveurs C&C uniques. En mars 2020, Zloader a mis en place un algorithme de génération de domaine (DGA) qui a permis de découvrir environ 300 domaines actifs supplémentaires enregistrés par les opérateurs Zloader et utilisés comme serveurs C&C.

ESET a constaté quelques pics de popularité de Zloader parmi les acteurs de la menace, principalement lors de sa première année d'existence, mais son utilisation a commencé à décliner en 2021 avec seulement quelques acteurs l'utilisant à des fins malveillantes.

 Zloader, comme d'autres logiciels malveillants de base, est annoncé et vendu sur des forums clandestins. Lors de l'achat, les ‘affiliés’ reçoivent tout ce dont ils ont besoin pour configurer leurs propres serveurs avec des écrans d'administration pour commencer à construire leurs bots. Ils deviennent alors responsables de la distribution des bots et de la maintenance de leurs botnets.

Pour plus d'informations, consultez le blog https://www.welivesecurity.com/2022/04/13/eset-takes-part-global-operation-disrupt-zloader-botnets/ . Pour les dernières nouvelles d'ESET Research suivez le sur Twitter.

A propos d’ESET

Depuis plus de 30 ans, ESET®développe des logiciels et des services de sécurité informatique de pointe pour protéger les entreprises, les infrastructures critiques et les consommateurs du monde entier contre les menaces numériques toujours plus sophistiquées. De la sécurité des terminaux et des mobiles à l'EDR en passant par le chiffrement, l'authentification à double facteur, les solutions légères et performantes d'ESET protègent et surveillent 24/7, mettant à jour, en temps réel, les défenses afin d’assurer sans interruption la sécurité des utilisateurs et des entreprises. L'évolution constante des menaces nécessite un fournisseur de sécurité informatique évolutif qui permet d’utiliser la technologie de façon sûre. Ceci est supporté par les centres de R&D d'ESET dans le monde entier, travaillant à soutenir notre avenir commun. Pour plus d’information visitez www.eset.com , ou suivez nous sur LinkedInFacebook, Twitter  et https://www.eset.com/be-fr/ .