Hackers bootsen websites over coronavirus na
Veel overheidsinstellingen of medische instituten hebben een toegewijde website opgericht om burgers op de hoogte te houden van de laatste ontwikkelingen rond het coronavirus. Een zeer handige tool bijvoorbeeld is het online dashboard van de Wereldgezondheidsorganisatie. Daarmee kan je in real-time zien hoeveel besmettingen er ondertussen al zijn, en hoe de ziekte zich verspreid. De cijfers worden voortdurend geüpdatet om zo accuraat mogelijk te zijn.
Dashboard
Jammer genoeg kon het niet uitblijven of hackers zouden de paniek rond het virus gaan misbruiken om schade aan te richten. Een cyberveiligheidsonderzoeker genaamd Shai Alfasi ontdekte hoe hackers websites zoals die van het WHO misbruiken. Ze proberen deze zo precies mogelijk na te bootsen.
Nietsvermoedende slachtoffers krijgen dan het gevoel dat ze informatie kunnen vinden over het reilen en zeilen van de gevreesde ziekte. Tenslotte worden bezoekers van de websites aangespoord om een app te downloaden. De app toont dan een kaart waarmee de verspreiding van het virus kan gevolgd worden. Wat ze echter niet weten, is dat op de achtergrond de malware AZORult wordt geïnstalleerd op hun toestel.
Gegevens stelen
AZORult is een zeer schadelijke vorm van malware, waarvan de eerste sporen al teruggaan tot 2016. Het infecteert computers om opgeslagen data te stelen. Zo kan de malware paswoorden bemachtigen, of zelfs cryptomunten als bitcoins stelen als iemand die zou hebben. Een nieuwe variant installeert ook nog een admin account zodat de computer kan worden overgenomen.
Het is niet geweten hoeveel computers al getroffen zijn door deze aanval. Voorlopig zou het wel enkel Windows-systemen aantasten. Het coronavirus is trouwens dezer dagen een veel gebruikte vermomming voor hackers. Het cybersecuritybedrijf Check Point ontdekte dat de helft van de webdomeinen die gerelateerd zijn aan het coronavirus gebruikt worden om mensen te laten installeren. Wees dus op je hoede, en surf enkel naar websites van erkende instellingen en kanalen om je te informeren over het virus.