Skip to main content

Malware verspreidt zich via Microsoft Teams en Skype accounts

Hackers misbruiken Microsoft Teams en Skype om DarkGate malware te verspreiden onder gerichte organisaties. Dit meldt het cybersecurity bedrijf Trend Micro in een onderzoeksrapport op hun website.

Trend Micro detecteert in de periode juli tot september DarkGate aanvallen in Amerika, Azie, het Midden-Oosten, Afrika en Europa. Het aantal slachtoffers in Nederland is onbekend. De onderzoekers van Trend Micro weten niet hoe de hackers toegang hebben gekregen tot de Skype en Teams accounts. Hun vermoeden is dat dit komt door een datalek.

Wat is DarkGate malware?

Met DarkGate malware is het voor cybercriminelen mogelijk om software te installeren waarmee ze op afstand toegang hebben tot een apparaat. Ook kunnen ze via de malware informatie uit browsers stelen, toetsaanslagen opslaan en het systeem voor cryptomining gebruiken.

Hoe verspreidt de malware zich?

Zodra de hackers toegang hebben tot een Skype account, liften ze mee op een bestaand gesprek door de gesprekspartner een misleidende bijlage in pdf formaat te sturen. In werkelijkheid gaat het om een VBS script, een scripttaal dat is ontwikkeld door Microsoft, dat bij activatie malware installeert. 

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Samenhang Europese digitale wetgeving: voorbereiding voor gemeenten
Tussen nu en 2026 krijg je als gemeente te maken met maar liefst 13 nieuwe wetten die de digitale toekomst van Europa vormgeven. Deze nieuwe digitale wetten hebben veel invloed op wat gemeenten doen. Om deze gevolgen beter te begrijpen, heeft de VNG een impactanalyse uitgevoerd.
Wat is een gerechtvaardigd belang?
Wanneer je als organisatie persoonsgegevens verwerkt, heb je altijd een zogeheten ‘grondslag voor de verwerking van persoonsgegevens’ nodig. Eén van de grondslagen is een ‘gerechtvaardigd belang’. Maar wat houdt een ‘gerechtvaardigd belang’ eigenlijk in?
Het volwassenheidsmodel voor authenticatie
In de factsheet ‘Volwassen authenticeren – gebruik veilige middelen voor authenticatie’ adviseert het NCSC om accounts te beveiligen op een manier die past bij de gevoeligheid van de gegevens en middelen waar deze toegang toe bieden.

Meer recente berichten

Niemand wil een abonnement op Facebook of Instagram
Verder lezen
Schendingen van informatiebeveiliging door personeel richten evenveel schade aan als hacken, blijkt uit onderzoek van Kaspersky
Verder lezen
IBD publiceert aanpak cyberteam
Verder lezen
Overheid poogt data impasse te doorbreken
Verder lezen
Ministerie moet fraudesleepnetten in arme wijken definitief stoppen
Verder lezen
CIO beraad Rijk krijgt meerdere onderraden
Verder lezen
NIS2: tijdig voorbereid op Europese wettelijke cybersecurity regels
Verder lezen
Enschede probeert opnieuw onder boete van 6 ton voor privacy schending uit te komen
Verder lezen
Minister: bestuurder moet altijd toestemming geven voor delen voertuigdata
Verder lezen
Rekenkamercommissie komt met rapport informatieveiligheid
Verder lezen