Onderzoek Check Point Research: Formbook is populairste malware

23 september 2021

Formbook is sinds deze maand de meest gebruikte malware wereld­wijd, volgens het recente “Top Malware” onderzoek van Check Point Research. Het onderzoek toont aan dat ongeveer 4,5% van alle orga­ni­sa­ties wereld­wijd slacht­offer werd van derge­lijke aanval. Hiermee stoot Formbook de populaire Trickbot van de troon.

Formbook zag voor het eerst het daglicht in 2016 en kende sindsdien een gestage stijging in popu­la­ri­teit. De malware is een Infos­te­aler, een Trojaans paard dat ontworpen is om infor­matie te stelen uit een IT-systeem. Vaak worden Infos­te­a­lers ingezet om login­ge­ge­vens zoals gebrui­kers­namen en paswoorden te bemach­tigen. Met Formbook kan de hacker de malware via een bestu­rings­ka­naal vanop afstand aansturen en op vaste tijd­stippen data laten stelen. Door die veel­zij­dig­heid geniet Formbook nu van een groeiende popu­la­ri­teit bij hackers, met aanzien­lijke schade voor de eind­ge­brui­kers tot gevolg. 

De code van Formbook is geschreven in de program­meer­taal C en bevat stukjes code die zo cryptisch en verborgen zijn (de zoge­naamde “obfus­ca­tion tech­ni­ques”) waardoor het voor onder­zoe­kers een uitdaging is om ze te ontcij­feren. Doordat die codes vertrouwd overkomen worden de kwaad­aar­dig­heden onbewust geïn­stal­leerd op de smartphone, tablet of laptop. Zoals de meeste malwares wordt Formbook efficiënt verspreid via phishing e‑mails, via de gekende verdachte afzenders en mail­adressen. De Infos­te­aler heeft ook een variant die zich specifiek richt tot macOS devices, de zoge­naamde XLoader. 

Op de tweede plaats in de Check Point Research’s “Top Malware” lijst staat de populaire Trickbot, een modulair Trojaans paard dat continu up to date wordt gehouden door de hacker­ge­meen­schap (4,2% wereld­wijd). De top 3  wordt afge­sloten door Agent Tesla, een Keylogger die de toet­sen­bord­ac­ti­vi­teit opneemt (2,79%). 

“Zoals altijd raden we alle gebrui­kers aan om twee keer na te denken alvorens een link te openen,” vertelt Zahier Madhar, Security Engineer bij Check Point Software. “Daarnaast kan je je beschermen tegen zero day-aanvallen (aanvallen die gebruik maken van kwets­baar­heden die niet gekend zijn door de ontwik­ke­laar zelf) door gebruik te maken van de juiste tech­no­lo­gi­sche tools. Je moet er ook niet vanuit gaan dat het je nooit zal overkomen. Een frequente scan op malware werkt hiervoor het beste. Ten slotte is het cruciaal om een plan klaar te hebben om snel te kunnen reageren wanneer een hack plaatsvindt.”

Pin It on Pinterest

Share This