Wie Microsoft Office illegaal downloadt, doet zichzelf absoluut geen plezier: de software zit in de meeste gevallen boordevol malware. Van illegale software weet je immers nooit helemaal zeker of die veilig is. Onderzoekers van het AhnLab Security Intelligence Center (ASEC) ontdekten dat illegale kopieën van Microsoft Office-pakketten niet alleen kantoortoepassingen bevatten, maar vaak ook een arsenaal aan malware. ASEC wijst hiermee nogmaals op de risico’s van het downloaden van illegale software. Daarnaast stellen de onderzoekers dat malware niet alleen verspreid wordt via illegale Microsoft Office-downloads. Ook wie illegale en gekraakte versies van het Windows-besturingssysteem downloadt, loopt grote risico's. Verder blijkt ook de populaire Hangul-tekstverwerker in Zuid-Korea een geliefd doelwit.
Bijzonder verraderlijk is dat gebruikers tijdens het installatieproces geen idee hebben dat er malware aan de software vastzit. De installatietool ziet er betrouwbaar uit en laat je zelfs kiezen welke versie van Microsoft Office je wilt installeren. Achter de schermen gebeuren er echter dingen die je niet kunt zien. Terwijl gebruikers hun illegale versie van Office binnenhalen, stuurt de installatietool een bericht naar een Telegram- of Mastodon-account. Via deze applicaties ontvangt de pc stiekem een URL. Deze URL verwijst naar bestanden op vertrouwde platforms zoals Google Drive of GitHub, waardoor antivirusprogramma’s vaak geen alarm slaan.
De installatietool downloadt deze bestanden en pakt ze vervolgens uit met 7zip, wederom zonder dat de gebruiker iets merkt. Op die manier wordt een PowerShell-script uitgevoerd, dat op een later moment meerdere malwaretoepassingen in het systeem introduceert. Volgens ASEC betreft het meestal de volgende pakketten:
1. **Orcus RAT:** Een remote access trojan (RAT) die cybercriminelen in staat stelt je gegevens te stelen. Met de RAT kunnen criminelen meekijken via je webcam, je toetsaanslagen registreren en je systeem overnemen.
2. **XMRig:** Een tool om de cryptomunt Monero te delven. Wanneer je systeem niet veel rekenkracht nodig heeft, wordt deze tool actief om geld te verdienen voor de cybercriminelen. Zodra je echter zelf rekenkracht nodig hebt, zoals bij het gamen, stopt de activiteit om detectie te voorkomen.
3. **3Proxy:** Verandert je pc in een proxyserver, waardoor cybercriminelen hun verkeer via jouw computer kunnen versturen. Als ze illegale activiteiten ondernemen, komt het IP-adres van jouw pc in beeld.
4. **PureCrypter:** Een programma dat voortdurend de nieuwste malwaretoepassingen downloadt en installeert, zodat je systeem continu geïnfecteerd blijft.
5. **AntiAV:** Een tool die het antivirusprogramma op je pc uitschakelt door aanpassingen te maken in de configuratiebestanden. Hierdoor kunnen gebruikers de geïnfecteerde Office-pakketten wel proberen te verwijderen, maar de malware blijft alsnog actief. Zelfs als je erin slaagt om de malware te verwijderen, blijft het probleem bestaan. Elke keer dat de pc opnieuw opstart, wordt de malware opnieuw geactiveerd.
Dit zijn zeker niet de enige malwareversies die op deze manier worden verspreid. Illegale softwaredownloads zijn een populaire methode voor cybercriminelen om malware te verspreiden. Wie behoefte heeft aan gratis kantoortoepassingen, doet er goed aan te kiezen voor software die daadwerkelijk gratis is. Voor kantoorsoftware zijn LibreOffice en OpenOffice goede opties. Voor besturingssystemen zijn er diverse versies van Linux die gratis te installeren zijn en een veilige keuze vormen.
Uiteraard is niet elke illegale Microsoft Office download onbetrouwbaar, maar het is verstandig om niet zomaar overal op het internet bij buitenlandse community's of indexers dit soort software te downloaden, maar je te beperken tot wat er op onze vaderlandse bodem aan kwaliteit software wordt aangeboden door bekende community's.
Aanbevolen reactie
Doe je mee?
Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
Note: Your post will require moderator approval before it will be visible.