Antivirusbedrijf Kaspersky heeft onlangs onthuld dat niet alleen individuen, maar ook diverse bedrijven zijn getroffen door besmette versies van populaire systeemtools zoals CPU-Z en HWMonitor. Deze kwaadaardige software werd verspreid via de gecompromitteerde website van CPUID, de officiële ontwikkelaar van deze diagnostische hulpmiddelen.
Hoe de aanval plaatsvond en de aard van de malware
Gedurende zes uur wezen de downloadlinks op de officiële CPUID-website naar getrojaniseerde versies van CPU-Z, HWMonitor Pro, HWMonitor en PerfMonitor. De oorzaak hiervan was een gecompromitteerde ‘side API’ van de ontwikkelaar. Kaspersky’s analyse toont aan dat het hier gaat om een remote access trojan (RAT), een type malware dat aanvallers op afstand toegang geeft tot de geïnfecteerde systemen. Dit stelt cybercriminelen in staat om gevoelige gegevens te stelen, systemen te manipuleren of verdere aanvallen uit te voeren. Voor meer details over de technische analyse kunt u het rapport van Kaspersky raadplegen.
Impact en getroffen sectoren
Kaspersky heeft meer dan 150 slachtoffers geïdentificeerd, waarvan een aanzienlijk deel uit bedrijven bestaat. De getroffen ondernemingen zijn actief in diverse sectoren, waaronder retail, productie, consultancy, telecom en landbouw. De meeste infecties werden waargenomen in Brazilië, China en Rusland. Het daadwerkelijke aantal slachtoffers ligt vermoedelijk hoger, aangezien de cijfers van Kaspersky alleen de door hen gedetecteerde infecties omvatten.
Bescherming en preventie tegen malware
Deze incidenten benadrukken het cruciale belang van robuuste cybersecuritymaatregelen voor bedrijven. Het is essentieel om software alleen te downloaden van geverifieerde bronnen en altijd alert te zijn op onverwachte wijzigingen op downloadpagina’s. Regelmatige updates van antivirussoftware en besturingssystemen zijn onmisbaar. Bovendien is het aan te raden interne richtlijnen voor software-installatie strikt te handhaven en medewerkers te trainen in het herkennen van verdachte activiteiten. Lees ook over hoe Microsoft PHP-webshells ontdekt of de ransomware-aanvallen in Duitsland voor meer achtergrondinformatie over hedendaagse cyberdreigingen.

