Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 08 oktober 2026 om 16:51 | person_outline 28 🙂

    Nieuwe hackersgroep misleidt hotels met geavanceerde AI en blockchain-technologie

    Afbeelding is gegenereerd.
Hackers plegen gecoördineerde aanvallen op hotels door valse klachten en negatieve recensies te versturen, gericht aan medewerkers van de receptie, reserveringen en gastrelaties. De berichten, die details bevatten over vuile kamers, geschillen met personeel of dreigementen met juridische stappen, worden door onderzoekers met gematigde zekerheid toegeschreven aan aanvallers die generatieve AI gebruiken om de formulering van hun e-mails te variëren.

Deze e-mails bevatten links naar vermeende foto's, video's of documenten. Bij het openen van de link wordt een archief gedownload dat een kwaadaardige Windows snelkoppeling (LNK-bestand) bevat, vermomd als een JPG-afbeelding. Het uitvoeren van dit LNK-bestand start code, in plaats van een afbeelding te tonen. Het archief bevat eveneens een dummy MP4-bestand waarvan de grootte bij elke download verandert.

De snelkoppeling downloadt vervolgens Node.js, een omgeving voor het uitvoeren van JavaScript, waarna een van de malwarefamilies, EtherRAT of TONResolver, wordt geïnstalleerd. Deze malwarefamilies maken gebruik van publieke blockchains om hun command and control (C2) servers te lokaliseren, in plaats van te vertrouwen op een vast adres in de malware zelf. EtherRAT leest een Ethereum smart contract via een publieke JSON-RPC service om het C2 domein of IP-adres te achterhalen. TONResolver volgt een vergelijkbaar proces met behulp van een publieke TON blockchain API. Deze methode, 'blockchain dead drop resolving' genoemd, slaat aanwijzingen naar C2-infrastructuur op de blockchain op. Operators kunnen nieuwe serverbestemmingen publiceren via een transactie, waardoor geïnfecteerde apparaten nieuwe servers kunnen vinden. Het blokkeren van toegang tot Ethereum alleen garandeert geen bescherming, aangezien campagnes die de andere familie gebruiken nog steeds toegang kunnen hebben tot TON.

Onderzoekers van Cofense identificeerden EtherRAT en TONResolver in deze campagnes. De activiteit wordt met gematigde zekerheid beschouwd als een voortzetting van eerdere phishingcampagnes gericht op Booking.com. Deze eerdere aanvallen maakten gebruik van valse boekingsberichten die personeel naar pagina's leidden waar zij commando's moesten plakken in het Windows Uitvoeren-venster. Destijds verspreidden deze campagnes vaak PureRAT of NetSupport Manager.

Hotelteams wordt geadviseerd om onverwachte links in klachten met grote voorzichtigheid te behandelen. Cofense beveelt aan om personeel te trainen in het herkennen van kwaadaardige e-mails. Publieke klantenservice-, verkoop- en business development-inboxen lopen vergelijkbare risico's. Beveiligingsteams wordt aangeraden om onverwachte Node.js-activiteit op werkstations te onderzoeken.
 
Facts

1. Hackers richten zich op hotels met valse gastklachten en negatieve recensies, gericht aan medewerkers van de receptie, reserveringen en gastrelaties. De berichten bevatten details over vuile kamers, geschillen met medewerkers of mogelijke juridische stappen.
2. Onderzoekers beoordelen met gematigde zekerheid dat aanvallers generatieve AI gebruiken om de formulering van hun e-mails te variëren.
3. De e-mails bevatten links naar vermeende foto's, video's of documenten. Deze links bieden een archief aan dat een kwaadaardig Windows snelkoppeling (LNK-bestand) bevat, vermomd als JPG-afbeelding. Het openen van het LNK-bestand voert code uit in plaats van een foto te tonen. Het archief bevat ook een dummy MP4-bestand waarvan de grootte verandert bij elke download.
4. De snelkoppeling downloadt Node.js, een omgeving voor het uitvoeren van JavaScript, en installeert vervolgens een van de malwarefamilies. Zowel EtherRAT als TONResolver maken gebruik van Node.js.
5. De campagne verspreidt de malwarefamilies EtherRAT of TONResolver. Deze malwarefamilies gebruiken publieke blockchains om hun command and control (C2) servers te vinden, in plaats van een vast adres in de malware.
6. EtherRAT leest een Ethereum smart contract via een publieke JSON-RPC service om het C2 domein of IP-adres te achterhalen. TONResolver volgt een vergelijkbaar proces met behulp van een publieke TON blockchain API. Deze aanpak wordt 'blockchain dead drop resolving' genoemd, waarbij de blockchain de aanwijzingen naar C2-infrastructuur opslaat. Operators kunnen nieuwe serverbestemmingen publiceren via een transactie, waardoor geïnfecteerde apparaten vervangende servers kunnen vinden.
7. Het blokkeren van toegang tot Ethereum alleen kan toegang tot TON beschikbaar laten voor campagnes die de andere familie gebruiken.
8. Onderzoekers van Cofense identificeerden EtherRAT en TONResolver in deze campagnes.
9. De activiteit wordt met gematigde zekerheid beoordeeld als voortzetting van eerdere phishingcampagnes gericht op Booking.com. Eerdere aanvallen gebruikten valse boekingsberichten en stuurden personeel naar pagina's die hen vroegen commando's in het Windows Uitvoeren-venster te plakken. Die eerdere campagnes verspreidden vaak PureRAT of NetSupport Manager.
10. Hotelteams wordt geadviseerd om onverwachte links in klachten met voorzichtigheid te behandelen. Cofense beveelt aan om personeel te trainen in het herkennen van kwaadaardige e-mails. Publieke klantenservice-, verkoop- en business development-inboxen lopen vergelijkbare risico's. Beveiligingsteams worden geadviseerd om onverwachte Node.js-activiteit op werkstations te onderzoeken.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX