Hackers zijn altijd op zoek naar nieuwe manieren om malware (virussen) op de computers van gebruikers te krijgen. Dit gebeurt vandaag de dag vaak door mails te verzenden met links erin die ervoor zorgen dat er een kwaadaardig bestand op uw computer gedownload wordt.

Een nieuwe manier die recentelijk aan het licht is gekomen is het verzenden van een e-mail die als bijlage een OneNote-notitiepagina bevat. Op een OneNote-notitiepagina kan je uiteraard aantekeningen plaatsen in de vorm van tekst, foto’s en tabellen, maar ook is het mogelijk om bestanden of programmeerscripts op de pagina te plaatsen. En juist deze mogelijkheid wordt door hackers misbruikt door een malwarebestand op de pagina te plaatsen.

Doordat deze binnen het OneNote-bestand is geïntegreerd, is dit malwarebestand vrijwel niet door virusscanners te detecteren.

Let er dus op als u een mail ontvangt met een OneNote-pagina als bijlage, dat u deze niet opent tenzij u absoluut zeker weet dat de afzender legitiem is. Een OneNote-bestand is herkenbaar aan de bestandsextensie .one .

De mails die verzonden worden doen zich voor als zijnde mails van bedrijven als bijv. DHL, Amazon, etc., zoals in het voorbeeld hieronder te zien is.

Bron: BleepingComputer.com

Hackers misbruiken OneNote

Je zou ook interesse kunnen hebben in