Het Microsoft-team deelde op Twitter de werking van een nieuwe ransomware-campagne die gebruikers al maanden in gevaar brengt.
Valse e-mails, telefoonnummers van een illegaal callcenter en kwaadaardige code in Excel-sheets maken deel uit van de strategie die cybercriminelen gebruiken voor deze aanval.
Het cyberbeveiligingsteam van Microsoft houdt deze dreiging in de gaten, en beschrijft de stappen die cybercriminelen nemen om gebruikers te misleiden.
We volgen een actieve BazaCall-malwarecampagne die leidt tot door mensen bediende aanvallen en de inzet van ransomware. BazaCall-campagnes gebruiken e-mails die ontvangers verleiden om een nummer te bellen om hun vermeende abonnement op een bepaalde dienst op te zeggen. pic.twitter.com/RS5wGSndhv
— Microsoft-beveiligingsinformatie (@MsftSecIntel) 22 juni 2021
We volgen een actieve BazaCall-malwarecampagne die leidt tot door mensen bediende aanvallen en de inzet van ransomware. BazaCall-campagnes gebruiken e-mails die ontvangers verleiden om een nummer te bellen om hun vermeende abonnement op een bepaalde dienst op te zeggen.
Het begint dus allemaal met een e-mail die de gebruiker “informeert” dat de proefperiode voor een bepaalde service bijna afloopt, en aangezien de betaalmethode al is geregistreerd, zullen ze doorgaan met het abonnement.
Op dit punt is de gebruiker nerveus genoeg om het telefoonnummer te bellen dat bij de e-mail is gevoegd, waardoor hij in de val loopt. Zodra ze een van de telefoonnummers bereiken, wordt hen gevraagd om een website te bezoeken en een Excel-bestand te downloaden om het abonnement op te zeggen.
Als de gebruiker al deze stappen volgt en bij het Excel-bestand komt, zullen ze merken dat Microsoft een beveiligingswaarschuwing start, zoals u in de bovenstaande afbeelding ziet. Maar als de gebruiker deze waarschuwing negeert en de inhoud inschakelt, resulteert dit in de installatie van kwaadaardige code en opent het de deuren van zijn computer voor cybercriminelen.
De meeste gebruikers vertrouwen erop dat e-mailservices spam en bedreigingen meestal detecteren en uit de inbox verwijderen. Zoals het Microsoft-team echter vermeldt, zijn dit soort e-mails moeilijk te detecteren, omdat ze geen kwaadaardige elementen bevatten die de alarmen van beveiligingssystemen activeren.