Cisco Talos waarschuwt voor gevaar proxyware

Internet-sharing applicaties worden door cybercriminelen gebruikt om geld te verdienen. Cisco Talos rapporteerde het gebruik van die applicaties in het criminele circuit, waar ook naar wordt verwezen als proxyware.

Een eenvoudige internetconnectie wordt momenteel door cybercriminelen gebruikt om malware te installeren die geld oplevert voor de criminelen. Onderzoekers van Cisco Talos vonden manieren waarop cybercriminelen proxyware uitbuiten.

Alles verloopt dus via proxyware: dat zijn legitieme platformen waarop gebruikers hun ongebruikte bandbreedte kunnen verkopen. Dit is mogelijk via apps van bijvoorbeeld Honeygain, PacketStream en Nanowire. De diensten van Honeygain bijvoorbeeld, worden voornamelijk in Amerika, Afrika en India gebruikt. De verkoper creëert dus een hotspot en iedere gebruiker die van de hotspot gebruik maakt, betaald aan de persoon die het internet aanbiedt.

Malwarefamilies

Cybercriminelen gebruiken het betaalde model om zelf geld aan te verdienen. Dit gebeurt volgens Cisco Talos in verschillende stappen. Een aanval begint doorgaans met legitieme software die gebundeld zit met een Trojaans installatieprogramma, waar de geïnfecteerde code in schuilt. De software en malware worden zo simultaan geïnstalleerd.

Op het moment dat de gebruiker de applicatie installeert, zet de malware zich ook vast op het apparaat. Het slachtoffer wordt gewoon naar de pagina van de aanbieder van de applicatie gestuurd en merkt niets van de malware. Eens het slachtoffer een account aanmaakt op de applicatie, levert het geld op voor de cybercrimineel.

Bron: Cisco Talos

In één geval vond Cisco Talos een malwarefamilie die een volledig pakket aan methoden inzet om inkomsten te genereren. Honeygain werd uitgebuit, een XMRig miner werd geïnstalleerd en informatie van de gebruiker werd gestolen. Dit toont aan dat het Trojaans installatieprogramma veel meer verpakt kan zitten dan een manier om bandbreedte illegaal te verkopen.

Gevaar voor organisaties

Bedrijven zoals Honeygain, PacketStream en Nanowire, die de applicaties aanbieden, verkopen ze vaak als een goede investering voor marketingorganisaties. Zij verkrijgen zo internettoegang tot verschillende geografische regio’s, waar zij campagnes kunnen lanceren.

Voor bedrijven vormen de applicaties een nieuwe uitdaging. De bandbreedte van gebruikers wordt verkocht om gebruikers toegang te verlenen tot het internet, terwijl de acties die zij uitvoeren worden gelinkt aan het IP adres van de organisatie. In het slechtste geval wordt hierdoor een rechtszaak tegen een bedrijf aangespannen, omdat hun infrastructuur wordt gelinkt aan illegale praktijken.

lees ook

Malware in België: klikken op exe’s en cmd’s populair

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.