AIVD waarschuwt voor malware ingezet tegen activisten en journalisten
In dit artikel:
De AIVD heeft samen met buitenlandse inlichtingendiensten gewaarschuwd voor de Windows-malware Chosen Brick. Iraanse cyberactoren richten zich op activisten, journalisten en dissidenten; ook in Nederland zijn slachtoffers geïdentificeerd en geïnformeerd. De aanvallers benaderen hun doelwitten eerst via sociale media of chatapps en bouwen een vertrouwensband op. Daarna verleiden ze hen tot het downloaden van software die zich voordoet als onder meer Pictory, RunwayML, NortonLite, Telegram, Flash Player of KeePass. Na installatie krijgen de aanvallers volledige controle over de computer. Ze kunnen onder meer screenshots maken, via de microfoon meeluisteren, gegevens uit Telegram en WhatsApp stelen, extra malware installeren, bestanden en e-mails buitmaken en het systeem wissen. Soms proberen ze het werkapparaat te besmetten; wanneer dat te riskant is, laten ze het slachtoffer het bestand op een privéapparaat openen om beveiligingsmaatregelen te omzeilen. De diensten delen kenmerken waarmee besmettingen kunnen worden opgespoord. Ze adviseren software alleen via officiële downloadsites of appstores te installeren, systemen en virusscanners bij te werken en SmartScreen-waarschuwingen serieus te nemen. Ook in het Verenigd Koninkrijk en de Verenigde Staten zijn slachtoffers gevonden.
Vandaag Inside: Geert Wilders in debat met Rob Jetten over Islamitische scholen: 'Sluiten die hap!'