- Microsoft waarschuwt voor een enorme, kwaadaardige reclamecampagne die miljoenen apparaten heeft getroffen met Windows.
- Cybercriminelen gebruiken frauduleuze advertenties op websites streaming Het is illegaal om gebruikers om te leiden naar gevaarlijke downloads.
- El malware Het wordt in verschillende fasen verspreid, waarbij persoonlijke gegevens, referenties en fondsen worden verzameld criptomonedas.
- Platformen zoals GitHub, Dropbox en Discord werden gebruikt om de schadelijke payloads te hosten voordat ze werden verwijderd.

Microsoft heeft een nieuwe cyberdreiging ontdekt die miljoenen Windows-computers heeft geïnfecteerd via een geavanceerde, kwaadaardige reclamecampagne. Deze aanval, die afkomstig is van illegale streamingsites, brengt de veiligheid van gebruikers in gevaar door hen bloot te stellen aan de diefstal van inloggegevens, bankinformatie en andere gevoelige gegevens.
Hoe wordt de aanval uitgevoerd?
Cybercriminelen hebben een meerstappenstrategie bedacht om systemen ongemerkt te infecteren. Het proces begint wanneer een gebruiker een illegaal streamingplatform bezoekt. Daar leiden kwaadaardige advertenties hen door naar repositories op GitHub en andere platforms, waar bestanden met de eerste fase van de infectie worden gedownload.
Dit eerste bestand voert commando's uit die gedetailleerde systeeminformatie verzamelen, zoals het besturingssysteem, het beschikbare geheugen en de grafische instellingen, voordat deze naar een externe server wordt verzonden. Met deze gegevens bepalen de aanvallers welk type payload ze in de volgende fase zullen inzetten.
Fases van malware
Het infectieproces vindt niet onmiddellijk plaats, maar ontvouwt zich in verschillende fasen om ervoor te zorgen dat de dreiging zo lang mogelijk actief blijft zonder te worden opgemerkt. Dit zijn de belangrijkste fasen:
- Eerste fase: Systeemgegevens verzamelen en naar de servers van aanvallers sturen.
- Tweede podium: Download extra bestanden waarmee u kunt uitvoeren kwaadaardige code en persistentie in het systeem verkrijgen.
- Derde etappe: Installatie van malware gespecialiseerd zoals Lumma of Doenerium, gericht op de diefstal van inloggegevens, bankgegevens en cryptovaluta.
- Laatste fase: Een bestand in .com-formaat uitvoeren met behulp van AutoIt om processen te automatiseren die de diefstal van bestanden en inloggegevens op de computer vergemakkelijken.
Platformen die worden gebruikt om malware te verspreiden
Om de schadelijke software te verspreiden, gebruikten de aanvallers verschillende opslag- en communicatieplatformen. Hoewel GitHub het meest gebruikte platform was voor het hosten van de eerste bestanden, detecteerde Microsoft ook activiteit op Dropbox en Discord . Deze platforms werden gebruikt om malware te verspreiden voordat de beheerders ze konden verwijderen.
Experts op het gebied van cyberbeveiliging classificeren deze aanvalscampagne onder de naam Storm-0408 , een algemene term die alle cybercriminelen omvat die tactieken zoals phishing , manipulatie van zoekresultaten en misleidende reclame gebruiken om systemen te compromitteren.
Om meer te weten te komen over het verwijderen van virussen van uw systemen, kunt u lezen hoe u schadelijke advertenties in Windows kunt verwijderen die mogelijk onderdeel uitmaken van dit type infectie.
Een probleem dat meerdere sectoren treft
Hoewel de aanval begon op massamarktplatformen , zoals illegale streamingsites, is de impact niet beperkt tot thuisgebruikers. Microsoft heeft bevestigd dat ook organisaties en bedrijven in diverse sectoren slachtoffer zijn geworden van de malware, wat aantoont hoe flexibel dit type dreiging is en zich kan aanpassen aan verschillende omgevingen.
De aanvallers zijn niet gelinkt aan een specifieke groep, maar de geavanceerdheid van de aanval maakt duidelijk dat het een goed georganiseerde operatie betrof met voldoende middelen om beveiligingsmaatregelen gedurende langere tijd te omzeilen. De voortdurende vooruitgang van cybercriminelen maakt het essentieel voor gebruikers en bedrijven om hun beveiligingsmaatregelen te versterken. Het up-to-date houden van het besturingssysteem, het gebruik van betrouwbare antivirusoplossingen en het vermijden van het downloaden van bestanden van onbekende bronnen zijn enkele belangrijke voorzorgsmaatregelen om het risico op infectie te minimaliseren.
Het is essentieel dat gebruikers illegale websites herkennen als potentiële infectiebronnen en op de hoogte blijven van hoe ze problemen kunnen voorkomen die verband houden met harde schijven die niet worden herkend door Windows , wat kan duiden op een infectie of schade aan het systeem.
Monitoring en preventie zijn essentieel bij cyberbeveiliging. Daarom is het essentieel om alert te zijn op verdacht gedrag dat kan wijzen op een dreigende aanval.
Het is van essentieel belang om op de hoogte te blijven van de beste beveiligingspraktijken bij het gebruik van Windows-apparaten. Daarom is het raadzaam om regelmatig handleidingen te raadplegen over hoe u vastloop-problemen in Windows kunt verhelpen.
Gepassioneerd schrijver over de wereld van bytes en technologie in het algemeen. Ik deel mijn kennis graag door te schrijven, en dat is wat ik in deze blog ga doen: je de meest interessante dingen laten zien over gadgets, software, hardware, technologische trends en meer. Mijn doel is om u te helpen op een eenvoudige en onderhoudende manier door de digitale wereld te navigeren.
