Malware injecteert extra velden op website Booking.com en banken

Auteur: Thijs Jacobs
Technologie 13 december 2017
Malware injecteert extra velden op website Booking.com en banken

Nederlandse internetgebruikers bleken gisteren doelwit te zijn geworden van een ingenieuze DHL-mail met malware. Wanneer gebruikers op de link klikten, werd de zogenaamde Zeus Panda bankmalware actief. Niet alleen op websites van banken, maar ook op verschillende webwinkels werden extra velden in de websites geïnjecteerd, om zodoende creditcardgegevens van gebruikers te ontfutselen.

Booking.com

Ook op de websites van Booking.com en Coolbue, Amazon en Otto werden deze velden actief, wanneer het zip-bestand werd uitgepakt. Overigens werkt de malware alleen op Windows-computers. Securitybedrijf Fox-IT meldt dat de link naar het zip-bestand 48.000 keer werd geopend, waarvan het grootste deel uit Nederland afkomstig bleek. 11.000 clicks waren afkomstig van een Windows-computer. 37.000 mensen liepen geen risico, aangezien hun systeem niet op Windows draaide. Overigens betekent een click niet automatisch dat de pc van de gebruiker geïnfecteerd is geraakt. 

Overig nieuws