Een nieuwe versie van de Necro Trojan op Android heeft inmiddels ruim 11 miljoen slachtoffers wereldwijd gemaakt. Dat zegt securitybedrijf Kaspersky.

Eind augustus 2024 ontdekten Kaspersky-experts een nieuwe versie van de trojan. Deze malware heeft verschillende populaire apps op Google Play geïnfiltreerd en ook toepassingen zoals Spotify, WhatsApp en Minecraft, op onofficiële platforms aangepast. Necro is een Android-downloader die andere schadelijke componenten downloadt en uitvoert op geïnfecteerde apparaten in opdracht van de Trojanmakers. Kaspersky registreerde Necro-aanvallen gericht op gebruikers in Rusland, Brazilië, Vietnam, Ecuador en Mexico als onderdeel van deze schadelijke campagne. De malware is ook actief in Europa en maakte in Nederland 80 slachtoffers.

De Necro-variant kan modules downloaden op geïnfecteerde smartphones die advertenties weergeven in onzichtbare vensters. Hier kunnen ze op klikken, uitvoerbare bestanden downloaden, toepassingen van derden installeren en willekeurige koppelingen openen in onzichtbare WebView-vensters om JavaScript-code uit te voeren. Op basis van de technische kenmerken kan de trojan gebruikers waarschijnlijk aanmelden voor betaalde diensten. Daarnaast kunnen cybercriminelen met de gedownloade modules internetverkeer omleiden via het apparaat van het slachtoffer, waardoor ze verboden of gewenste bronnen kunnen bezoeken en het apparaat mogelijk kunnen gebruiken als onderdeel van een proxy-botnet.

Spotify

De experts ontdekten Necro voor het eerst in een aangepaste versie van Spotify Plus. De makers van de app beweerden dat deze veilig was voor apparaten en extra functies bood die niet te vinden waren in de officiële muziekstreaming-app. Vervolgens vonden experts ook een aangepaste versie van WhatsApp die de Necro-downloader bevatte, gevolgd door geïnfecteerde versies van populaire games, waaronder Minecraft, Stumble Guys en Car Parking Multiplayer. Necro was in deze applicaties ingebed via een niet-geverifieerde advertentiemodule.

De Necro-campagne ging verder dan platforms van derden en werd ook ontdekt op Google Play. De schadelijke downloader werd aangetroffen in de Wuta Camera-app en Max Browser. Volgens de statistieken van Google Play werden deze apps samen meer dan 11 miljoen keer gedownload. Op dit platform werd Necro ook verspreid via een niet-geverifieerde advertentiemodule. Na het rapport van Kaspersky Lab aan Google is de kwaadaardige code verwijderd uit Wuta Camera en is Max Browser uit de store gehaald. Gebruikers lopen echter nog steeds het risico om Necro tegen te komen op onofficiële platforms.

Dell Technologies voert enkele veranderingen door binnen de Benelux Channel-business. Danny Jansen wordt Channel Director Benelux en Mark Walstra wordt als Country Leader Channel verantwoordelijk voor de Nederlandse channel-business.

Danny Jansen werkt bijna 20 jaar voor Dell Technologies. Hij bekleedde verschillende functies, van managementfuncties in sales in Nederland (inclusief channel) tot presales voor de Benelux. Zijn meest recente rol was sales director voor corporate en medium business in Nederland.

Mark Walstra is ruim 18 jaar werkzaam bij Dell Technologies en heeft verschillende salesfuncties bekleed voor medium business, large commercial en channel. In 2009 bekleedde hij voor het eerst een managementfunctie bij Dell, waarbij hij de medium business-, corporate en channel-teams in NL en Belux aanstuurde. Daarna volgden WER Commercial DCS inside sales en meest recentelijk was hij Senior Sales Manager van DCS (Data Center Sales) medium business en corporate Nederland.

Jansen en zijn team rapporteren rechtstreeks aan de onlangs benoemde Managing Director Benelux, Isabel Moll.

Copaco wordt de nieuwe distributeur van de producten van ControlUp in de Benelux. ControlUp levert oplossingen voor real-time monitoring en automatisering van IT-omgevingen, zoals virtuele desktops en cloudsystemen.

Het platform is bedoeld voor bedrijven die uitgebreide monitoring en troubleshooting van virtuele omgevingen nodig hebben en zich richten op het verbeteren van de eindgebruikerservaring. ControlUp kan ook Microsoft Intune versterken via real-time monitoring en prestatie-analyse, gecombineerd met Intune’s apparaatbeheer en beveiligingsbeleid.

Bijna twee derde van de Nederlanders vindt het gevaarlijk alleen te vertrouwen op technologie en een derde vreest dat Nederland ooit getroffen wordt door een totale black-out als gevolg van het uitvallen van digitale systemen. Dit blijkt uit onderzoek van Strict onder ruim 1.000 Nederlanders.

Ruim 65% vindt dat je een offline optie moet hebben voor alles. Daarnaast is 64% zich ervan bewust dat slimme apparaten, zoals smartphones, computers of smart home apparaten, kunnen meeluisteren en informatie van ze kunnen stelen. Ook is de helft (51%) op de hoede dat deze slimme apparaten persoonlijke data gebruiken en beveiligt ze daarom extra goed.

Nederlanders maken veel gebruik van slimme apparaten in het dagelijks leven. Bijna de helft (47%) besteedt hier drie tot zes uur per dag tijd aan. Het kan voorkomen dat deze apparaten niet goed meer werken. In dit geval is de grootste zorg het verlies van toegang tot financiële diensten (61%), gevolgd door het stoppen van voorzieningen zoals water en elektriciteit (60%), het uitvallen van communicatiediensten (59%) en eventuele veiligheids- en gezondheidsproblemen (45%). Deze zorgen leiden ertoe dat meer dan de helft (58%) vreest voor grote maatschappelijke onrust bij digitale uitval, omdat mensen niet in staat zijn om snel informatie te krijgen of om hulpbronnen in te schakelen.

Contant geld

Om dergelijke zorgen te voorkomen worden er al verschillende maatregelen genomen. Vier op de tien (39%) Nederlanders zorgen ervoor dat ze altijd contant geld in huis hebben en ruim een derde (35%) zorgt voor noodvoorzieningen thuis, zoals voldoende water- en voedselopslag, een medicijnvoorraad of noodverlichting. Vooral 55-plussers zijn goed voorbereid. 46 procent heeft contant geld in huis en 41 procent zorgt voor noodvoorzieningen. Dit in tegenstelling tot Nederlanders onder de 35 jaar. Slechts 29 procent van hen heeft contant geld in huis en 28 procent heeft aan noodvoorzieningen gedacht.

Niet alleen op gebied van maatregelen nemen zien de onderzoekers verschillen in generaties. Een grote meerderheid (70%) van de Nederlanders maakt zich ook zorgen dat er een grote digitale kloof ontstaat tussen verschillende generaties. De grootste zorg zit erin dat de oudere generatie niet meer mee kan komen met alle technologische vernieuwingen. Zeven op de tien (68%) 55-plussers vindt dit zorgwekkend, evenals de helft (50%) van de Nederlanders van 35 jaar of jonger.

VoIP-aanbieder Voys gaat telefonie-oplossing Ascend leveren op basis van een white-labelovereenkomst met maker Intermedia. Voys is daarmee de eerste in de EMEA-regio.

Voys biedt sinds 2006 het zelfontwikkelde VoIP-platform Freedom, een communicatieoplossing voor het mkb. Sinds zeven jaar bedient de provider ook de grootzakelijke markt. “We stonden voor een uitdaging: voor veel bedrijven zijn corporate oplossingen te complex en de gemiddelde mkb-oplossing biedt niet alle mogelijkheden die zij wensen. Dus zochten we naar een manier om een bredere doelgroep te bedienen met uitgebreide telefonie- en contactcentermogelijkheden en onze groeiende klanten te blijven ondersteunen”, zegt Ronald Stokebrook, projectleider bij Voys. “De oplossing vonden we bij Intermedia.”

De basis van Intermedia’s Ascend is vergelijkbaar met Freedom van Voys: een selfservice-oplossing waarin gebruikers hun telefonische bereikbaarheid kunnen beheren. Ronald licht toe: “Ascend is een stuk uitgebreider met geavanceerde contactcenter- en integratiemogelijkheden. Zo is Intermedia Microsoft-gecertificeerd, daardoor kun je Ascend met MS Teams koppelen zonder dat je daar de extra licentie per gebruiker voor nodig hebt.”

Nederland is het eerste land waar Voys Ascend lanceert, daarna volgen andere Europese landen waarin de provider actief is en binnenkort naar uitbreidt.

Vertiv, een wereldwijde leverancier van kritieke digitale infrastructuur en continuïteitsoplossingen, heeft Frank Poncheri benoemd tot de nieuwe Chief Human Resources Officer (CHRO).

In deze rol legt hij verantwoording af aan CEO Giordano Albertazzi. Poncheri gaat de HR-strategie, -ontwikkeling en -uitvoering leiden en daarmee de bedrijfsstrategie van Vertiv verder versterken.

Poncheri heeft meer dan vijftien jaar ervaring in HR en bedrijfsstrategie, met de focus op de wereldwijde ontwikkeling van medewerkers, talentmanagement en high-performance cultuur. Eerder vervulde hij functies als vicepresident HR en bedrijfsintegratie, divisiedirecteur HR en diverse andere functies tijdens zijn tienjarige loopbaan bij Owens Corning in de Verenigde Staten en Finland. Hij begon zijn carrière in HR bij GE Aerospace, na het afronden van diens HR Leadership Program. Poncheri behaalde twee diploma’s aan The Ohio State University, Max M. Fisher College of Business: Bachelor of Science in Business Administration en Master of Labor Relations & Human Resources.

“Aangezien Vertiv blijft inzetten op innovatie en leiderschap speelt de kwaliteit van onze teams een belangrijke rol in ons succes,” zegt Albertazzi. “Om onze klanten goed van dienst te zijn en onze doelen richting investeerders te halen, is het essentieel dat onze medewerkers goed functioneren binnen onze high-performance cultuur. Ik heb er alle vertrouwen in dat Frank ons gaat helpen in het verder ontwikkelen van een sterke organisatie.”

Poncheri over zijn aanstelling: “Dit is een interessante tijd om actief te zijn in de sector van kritieke digitale infrastructuur en een geschikt moment om het juiste talent aan te trekken. Ik kijk ernaar uit om Vertivs positie in deze sector te versterken door de HR-strategie te leiden en medewerkers de juiste tools en omgeving te bieden die zowel individuele groei als bedrijfsgroei mogelijk maken.”

Detron en Zetacom gaan samen verder onder de nieuwe naam Esprit ICT. De naamswijziging vloeit voort uit het samengaan van beide bedrijven vorig jaar.

Ook Ooperon – een dochteronderneming van Zetacom – valt onder de nieuwe naam Esprit ICT. Yourizon en BproCare maken ook onderdeel uit van de Esprit ICT Groep, maar behouden hun huidige naam.

Detron en Zetacom zijn vorig jaar overgenomen door Avedon Capital. Naast de nieuwe naam Esprit ICT zijn onder meer een nieuwe huisstijl en branding ontwikkeld. Daarmee wil Esprit ICT de nieuwe samenstelling benadrukken.

IT-detacheerder BlueTrail Group heeft vandaag bekendgemaakt dat het branchegenoot Peoples Republic heeft overgenomen. Met de overname wil BlueTrail een stap maken in zijn groeistrategie.

Peoples Republic, gevestigd in Breda, is een specialist in de bemiddeling van interim IT-professionals, met een focus op de sectoren onderwijs, zorg en gemeenten. Het bedrijf heeft de afgelopen jaren een sterke groei doorgemaakt. Door de overname bundelen BlueTrail en Peoples Republic hun krachten. Beide bedrijven zeggen dezelfde visie op de markt te delen en veel waarde te hechten aan langdurige relaties met zowel opdrachtgevers als professionals.

Bart Wille, CEO van BlueTrail Group, is enthousiast over de overname: “We zijn erg blij met de komst van Peoples Republic. De synergie tussen onze bedrijven is groot en de cultuur is vergelijkbaar. Samen kunnen we beter inspelen op de behoeften van onze klanten en professionals.”

Sander Gerritsen, oprichter van Peoples Republic, voegt hieraan toe: “Ik ben trots op wat we met Peoples Republic hebben bereikt. De samenwerking met BlueTrail biedt ons nieuwe kansen om verder te groeien en onze dienstverlening te verbeteren. Ik kijk uit naar de toekomst.”

Cisco Talos heeft ontdekt dat een Chinese hackersgroep zoekmachineresultaten manipuleert. ‘DragonRank’ compromitteert IIS-servers over de hele wereld, ook in Nederland.

De groep past geavanceerde SEO-manipulatietechnieken toe, ook wel bekend als black hat SEO, om kwaadaardige websites hoger in zoekresultaten te plaatsen. Black hat SEO omvat illegale methoden die zoekmachines manipuleren door middel van technieken zoals keyword stuffing, link farming en het verbergen van schadelijke inhoud. Hierdoor kunnen cybercriminelen de zichtbaarheid van gevaarlijke websites vergroten en nietsvermoedende gebruikers naar risicovolle pagina’s leiden.

DragonRank breekt in op webapplicaties van bedrijven en plaatst een webshell, waarmee ze de controle over servers krijgen om malware te installeren. De hackersgroep maakt met name gebruik van de PlugX- en BadIIS-malware en zet daarnaast diverse tools in voor het verzamelen van inloggevens en het klonen van gebruikersaccounts.

PlugX is een geavanceerde backdoor, die veel gebruikt wordt door Chinese actoren. Het maakt gebruik van technieken zoals DLL-sideloading en Windows Structured Exception Handling (SEH) om malware ongemerkt te laden, waardoor detectie door securitysoftware moeilijk wordt. BadIIS richt zich specifiek op IIS-servers en manipuleert SEO-structuren door HTTP-reacties voor zoekmachine-crawlers te wijzigen. Hierdoor kunnen cybercriminelen schadelijke websites via zoekmachines promoten en zoekresultaten vervalsen.

Ronald van Heek (48) wordt Director Go-to-Market bij IT-dienstverlener Telindus. In zijn nieuwe rol is hij  verantwoordelijk voor de afdelingen sales, business development, alliantiemanagement, propositiemanagement en marketing.

Ook valt de versnelling van de transitie van Telindus naar managed service provider middels propositieontwikkeling binnen zijn takenpakket. Van Heek heeft bijna dertig jaar ervaring in commerciële rollen binnen IT-bedrijven. Hij komt over van BPSolutions, waar hij richting gaf aan de transformatie van het bedrijf naar een cloud & managed services provider.