Spring naar bijdragen

  • Microsoft Defender Voldoet Niet Meer—Deze Malware Omzeilt Het

     Delen


    In een wereld waar digitale dreigingen voortdurend evolueren, blijkt Microsoft Defender niet langer voldoende bescherming te bieden. Onlangs werd een slachtoffer het doelwit van een sluwe malware die zich verschool in een nep NFT-spel. Deze malware omzeilde niet alleen de twee-factor-authenticatie, maar kreeg ook toegang tot het Google-account van het slachtoffer via een kwaadaardige Chrome-extensie, met als doel het stelen van cryptocurrency.

    Het slachtoffer, dat meer dan $24.000 aan digitale valuta verloor, legde uit: “De aanvaller kreeg toegang tot mijn Google-wachtwoorden omdat mijn Bitwarden ontgrendeld was en hij de wachtwoorden van de portemonnee-extensie kon afleiden. Dat leidde tot mijn ondergang.” De aanvaller was een onbekende die hem via Telegram, een platform dat vaak door oplichters wordt gebruikt, had benaderd en hem overtuigde om een schadelijke applicatie te downloaden.

    Hoewel het slachtoffer Malwarebytes op zijn Windows-laptop had geïnstalleerd, was het waarschijnlijk de gratis versie zonder actieve realtime bescherming, aangezien het programma de download van het spel pas als een Trojan herkende nadat het slachtoffer zelf een scan had uitgevoerd. Op dat moment was de malware al geïnstalleerd en had het zijn verwoestende werk gedaan.

    Onderzoekers van SafetyDetectives hebben het verhaal van het slachtoffer getest en bevestigd dat de sci-fi blockchain game, Orbit Unit, waarin het slachtoffer werd misleid, daadwerkelijk een oplichting is. Het downloaden van dit spel activeert Windows-malware, en Microsoft Defender blokkeert de installatie niet. Zodra het spel is geïnstalleerd, slaagt Defender er ook niet in om de malware te detecteren. Tijdens hun test bleef Defender “volledig stil”, zonder de gebruiker te waarschuwen.

    De malware maakt gebruik van PowerShell om verschillende scripts uit te voeren en installeert een kwaadaardige Chrome-extensie met de naam "Google Keep Chrome Extension", die zich voordoet als het echte Google Keep-notitiehulpmiddel. Deze vervalsing steelt inloggegevens en gebruikerscookies, houdt alles in de gaten wat binnen Google Chrome wordt gekopieerd of geplakt, en heeft toegang tot de volledige browsegeschiedenis. Het kan zelfs nieuwe browsertabs openen.

    Volgens de onderzoekers kan deze kwaadaardige extensie de twee-factor-authenticatie omzeilen en verzamelt het voldoende gegevens en machtigingen om de computer op afstand te besturen. Dit werd getest op een Windows virtuele machine met alleen Microsoft Defender geïnstalleerd. In een andere test met Malwarebytes, waarbij realtime bescherming was ingeschakeld, blokkeerde dit antivirusprogramma de malware nog vóór de installatie. Bitdefender blokkeerde de installatie niet, maar voorkwam wel dat de malware toegang kreeg tot gevoelige informatie op de pc. SafetyDetectives stelt dat beide antivirusprogramma's het probleem even effectief aanpasten, hoewel Bitdefender de dreiging later in het proces opmerkte, omdat geen van beide betaalde programma's leidde tot datadiefstal of de uitvoering van de malware-aanval.

    Opmerkelijk is dat deze malware, net als andere door hackers gebruikte varianten, de locatie van de gebruiker detecteert om te bepalen of de aanval moet worden voortgezet. In dit geval zou de malware niet verder gaan als een Windows-gebruiker het op een apparaat in Rusland, Oekraïne of Wit-Rusland downloadde. Deze uitzondering kan zijn omdat de aanvaller zich in een van deze landen bevindt, maar dit is moeilijk te bevestigen.

    Veiligheidsadviezen

    SafetyDetectives benadrukt in hun video dat als je automatische aanmelding voor je accounts hebt ingeschakeld, dit een goudmijn voor aanvallers is. “Ze hebben je wachtwoord niet eens nodig—ze kunnen gewoon de inlogtokens gebruiken die in je browser zijn opgeslagen om je sessies over te nemen en rechtstreeks toegang tot je accounts te krijgen.”

    Als je cryptocurrency bezit, is het raadzaam om nooit je crypto-portemonnee-wachtwoorden, seed-zinnen of herstelzinnen digitaal op te slaan—gebruik pen en papier en bewaar ze op een veilige plek (zoals in een kluis). Daarnaast is het installeren van een goedgekeurd antivirusprogramma met realtime bescherming cruciaal om malware te stoppen voordat deze in actie kan komen.

    Bewaar niet meer cryptocurrency dan je bereid bent te verliezen op een browserextensie-gebaseerde crypto-portemonnee. En als je meer dan duizend dollar aan crypto hebt, overweeg dan om het naar een hardware-portemonnee te verplaatsen, die vereist dat er knoppen op een fysiek apparaat worden ingedrukt om te ontgrendelen en te gebruiken.

    Conclusie

    De recente incidenten tonen aan dat zelfs de meest populaire antivirussoftware niet altijd voldoende bescherming biedt tegen geavanceerde malware. Het is van vitaal belang voor gebruikers om zich bewust te zijn van de risico's en om proactief stappen te ondernemen om hun digitale activa te beschermen. Blijf op de hoogte van de nieuwste beveiligingsmaatregelen en zorg ervoor dat je je gegevens veilig houdt in deze steeds veranderende digitale omgeving.



    Eater
    • Leuk 1
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
    Note: Your post will require moderator approval before it will be visible.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


Mededelingen

  • Aanbevolen nieuws

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    Eater

    Geplaatst

    Een nieuw jaar, een nieuwe kans om je gamecollectie uit te breiden! Sony trapt januari af met een spannende selectie PlayStation Plus titels die je zeker niet wilt missen. Maar wat zijn deze games precies en zijn ze de moeite waard? Dat is aan jou om te ontdekken! Laten we snel een blik werpen op wat er op je wacht deze maand. Dit zijn de titels die je in januari kunt spelen: - Suicide Squad: Kill the Justice League – PS5: Kill the Justice League lijkt een knallende start aan het nieuwe jaar te bieden. Rocksteady Studios, bekend van de iconische Batman-games, brengt ons een avontuur waarin je de rol aanneemt van enkele van de meest beruchte antihelden. Dit spel markeert niet alleen de lancering van het vierde seizoen, maar ook de laatste aflevering in deze gewaagde serie. Misschien is het tijd om even in offline modus te duiken en de chaos zelf te ervaren! - Need for Speed Hot Pursuit Remastered – PS4  Laat je de adrenaline door je aderen voelen terwijl je de straten onveilig maakt in deze remaster van een klassieker. Voel de snelheid en de spanning van    straatracen, terwijl je probeert te ontsnappen aan de politie of je tegenstanders te verslaan. Perfect voor die momenten waarop je even wilt ontsnappen aan de dagelijkse sleur! - The Stanley Parable: Ultra Deluxe – PS4 & PS5 is een game die je intellect en nieuwsgierigheid uitdaagt. Het biedt een unieke en mysterieuze ervaring die je zelf moet verkennen. Laat je verrassen door de onvoorspelbare wendingen en de diepere betekenissen die deze game te bieden heeft. Een echte aanrader voor de gamers die houden van een goede dosis zelfreflectie.

    Eater

    Geplaatst

    De Nintendo Switch 2, de verwachte opvolger van de populaire hybride console, lijkt zich voor te bereiden om gamers te verrassen met een innovatieve AI-upscaling technologie. Recentelijk hebben oplettende spelers een patent ontdekt dat Nintendo heeft geregistreerd voor een systeem dat vergelijkbaar is met de DLSS-technologie van Nvidia en de PSSR van Sony's PS5 Pro. Dit patent, dat in juli 2023 werd ingediend, is pas vorige week openbaar gemaakt, wat de nieuwsgierigheid rondom de nieuwe console alleen maar heeft aangewakkerd. Het patent beschrijft een geavanceerd machine learning-systeem dat in staat is om beelden met een lagere resolutie om te zetten naar een hogere resolutie. Dit betekent dat ontwikkelaars en uitgevers in staat zullen zijn om indrukwekkendere visuals te bieden, zelfs op minder krachtige hardware. Dit is een cruciale ontwikkeling, vooral gezien de mogelijkheden van de Switch 2 als handheld console, waarbij de hardwarecapaciteiten beperkt kunnen zijn. Maar dat is nog niet alles. Een van de meest intrigerende voordelen van deze AI-upscaling technologie is de impact op de bestandsgrootte van games. Games met 4K-texturen zijn doorgaans aanzienlijk groter dan hun HD-tegenhangers. Door gebruik te maken van AI-upscaling kunnen texturen echter scherper worden gemaakt zonder dat dit ten koste gaat van de opslagcapaciteit. Dit betekent dat Nintendo wellicht kleinere cartridges kan blijven gebruiken voor fysieke games, wat zowel kostenbesparend als praktisch is voor gamers. Bovendien opent deze aanpak de deur naar backwards compatibility. Aangezien de Switch 2 gebruik kan maken van dezelfde cartridges als zijn voorganger, hoeven gamers zich geen zorgen te maken over hun bestaande verzameling games. Dit is een geweldige manier om de trouwe fanbase van Nintendo te behouden en tegelijkertijd innovatieve technologieën te integreren. De combinatie van een krachtige, toekomstgerichte technologie en een focus op gebruikservaring belooft een spannende tijd voor Nintendo-fans. De Switch 2 lijkt niet alleen een evolutie van zijn voorganger te zijn, maar ook een sprongetje richting de toekomst van gaming. Of we nu terugkijken naar geliefde titels of nieuwe avonturen tegemoet treden, het lijkt erop dat Nintendo de lat opnieuw hoger legt. Gamers, houd je consoles in de gaten! De toekomst ziet er veelbelovend uit.

    Eater

    Geplaatst

    Goeden dag mensen, Mensen sturen vragen over en voor Stockbox via een PB naar ons, maar wij van Duken kunnen jullie niet helpen. Vragen over en voor Stockbox kun je hier in dit onderwerp stellen; de mensen van Stockbox lezen ze dan en kunnen ze ook beantwoorden. Alvast bedankt. Eater
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...