Rutineret phishingbandes begynderfejl undrer ekspert

En sikkerhedsekspert undrer sig 'helt vildt' over to impotente phishingforsøg med præcis ét døgns mellemrum fra en ellers rutineret hackerbande. Han er derfor igang med at undersøge skjulte motiver bag udsendelsen af de to identiske fejl.

Den phisingbande, der torsdag klokken 14 udsendte en impotent phisingmail på dansk, slog til igen allerede fredag klokken 14 med et nyt spamforsøg.

Men også denne mail, hvor der i emnefeltet stod ’Faktura.exe’, havde en vedhæftet .rar-fil, som var impotent.

De to fejlslagne phishing-forsøg med samme fejl kommer bag på sikkerhedsekspert Peter Kruse fra firmaet CSIS.

”Vi har analyseret de to mails. Og vi undrer os helt vildt over, at en så professionel bande, der ellers har en robust kode, kan udsende to identiske begynderfejl med præcis 24 timers mellemrum,” siger han.

Torsdagens mail var tilsyneladende udsendt fra transportfirmaet FedEx, og fredagens mail kom fra ’Corine Habets’.

Begge vedhæftede filer er umiddelbart harmløse, da der er sjusket i kodens header ved bindingsadresserne, så koden i begge tilfælde stopper ved check af virtual device driveren.

Fejlen kan være med vilje

Peter Kruse forklarer, at koden i begge mails tyder på, at spammen kommer fra den gruppe, der tidligere blandt andet har udsendt Tele2-mailen på dansk.

Og han synes, at det virker så ’utænkelig tåbeligt’ at udsende den samme fejl to gange i træk, at der muligvis ligger et klart motiv bag.

”Lige nu er vi i gang med at afprøve, om der skulle ligge en eller anden strategi bag de to fejlslagne phisingforsøg. Blandt andet har vi afprøvet, om filerne kunne foretage opkald til tidligere udsendte mails, hvilket det dog ikke tyder på,” forklarer Peter Kruse.

Hackergruppe på overarbejde

En anden mulig forklaring på fejlene kan være, at gruppen simpelthen ikke har været grundig nok.

”Vi har set, at den samme gruppe blandt andet bombarderer England, Tyskland og Holland for tiden, så måske har de sjusket på grund af travlhed,” siger Peter Kruse.

Stigning i antallet af angreb på danskere

Men han advarer folk om at åbne mail fra firmaer, som de umiddelbart ikke har noget forhold til. Også selvom indholdet er på dansk.

”Vi ser en stigende tendens til angreb på skandinaviske mailadresser, hvor indholdet til danskerne er skrevet på mere eller mindre korrekt dansk,” lyder det fra Peter Kruse.

Han forklarer, at vi ofte har en større tendens til at åbne mail på nationalsproget, hvor vi har et forhåndskendskab til afsenderen, som ofte vil være kendte varemærker.

Det skyldes, at disse mail pirrer vores nysgerrighed. Især hvis mailen indeholder emner, som vi kan forholde os til såsom regninger, hvor vi ofte føler en pligt til at se, hvad det konkret drejer sig om.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere


Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere