#malware

31 artikelen over dit onderwerp

AnalyseVerborgen instelling laat malware Meta's AI-assistent Muse kapenOnderzoeker Patrick Wardle toont aan hoe malware op een Mac dictaat aan Meta's Muse-assistent stiekem naar de aanvaller omleidt.DreigingenChainScript-RAT verspreid via ClickFix-trucs, verstopt zich via Polygon-blockchainBlackpoint ontdekte de ChainScript-RAT die zich voordoet als Spotify, Zoom en Teams en zijn C2-adressen verbergt via een Polygon-smart contract.DreigingenKwaadaardige npm-pakketten omzeilen scans door pas tijdens gebruik toe te slaanOnderzoekers vonden tien npm-pakketten, waaronder indexed-btree, die malware verstoppen in reguliere functies in plaats van installatiescripts.DreigingenNoord-Koreaanse hackersgroep WaterPlum infecteerde 30.000 apparaten wereldwijdJapan, de VS, Australië en Duitsland waarschuwen voor WaterPlum: nepsollicitaties met malware troffen 30.000 apparaten en buitten 7.000 cryptowallets uit.ToolsMicrosoft Teams laat beheerders straks zelf bestandsextensies blokkerenMicrosoft breidt Weaponizable File Protection in Teams uit: beheerders bepalen vanaf november 2026 zelf welke bestandstypen worden geblokkeerd.DreigingenRatHat: Android-malware misbruikt ADB om na verwijdering actief te blijvenRatHat is Android-malware uit China die via ADB shell-toegang houdt op besmette toestellen, zelfs nadat de kwaadaardige app is verwijderd.DreigingenBrevo injecteert ClickFix-malware via gestolen Cloudflare-sleutelAanvallers gebruikten een gestolen Cloudflare API-sleutel van Brevo om nepverificatiepagina's en ClickFix-malware in te voegen op tot 100.000 klantsites.DreigingenChinese hackers vallen Latijns-Amerikaanse overheden aan met nieuwe SparroWocky-backdoorOnderzoekers van ESET ontdekten dat de Chinese spionagegroep FamousSparrow acht Latijns-Amerikaanse overheden infiltreerde met de backdoor SparroWocky.DreigingenCHOSEN BRICK-malware: nieuwe details over nepapps en systeemwissingNieuwe technische details over de Iraanse spyware CHOSEN BRICK: verspreiding via nepversies van bekende apps, Defender-uitzonderingen en volledige systeemwissing.DreigingenBambooToken-malware bestuurt Windows- en Linux-systemen via MQTTOnderzoekers ontdekten malware die sinds 2023 het IoT-protocol MQTT misbruikt om Windows- en Linux-systemen op afstand te besturen.NieuwsHackers kapen Reddit-account HBO Max voor ClickFix-malwarecampagneAanvallers kaapten het geverifieerde Reddit-account van HBO Max en plaatsten advertenties die bezoekers via ClickFix malware lieten installeren.NieuwsAanvallers misbruiken vertrouwde AI-platforms als lanceerplatform voor malwareHuntress: cybercriminelen misbruiken Claude Artifacts, gedeelde AI-chats en zoekresultaten om malware zoals SectopRAT en AMOS te verspreiden.DreigingenGigabud misbruikt Android-werkprofielen om bankapp-beveiliging te omzeilenGigabud misbruikt Android-werkprofielen om bankapp-detectie te omzeilen. Group-IB meldt duizenden besmette toestellen en bijna 1 miljoen dollar schade.NieuwsMalafide apps duiken op via Early Access-programma van Google PlayBitdefender vond duizenden misleidende Android-apps die via Google Play's Early Access reviews omzeilen, met nepcasino's en valse geldbeloningen.DreigingenJSCeal-malware omzeilt Google-authenticatie met gestolen sessiecookiesCheck Point Research ontdekte JSCeal, malware in gecompileerde V8-bytecode die cookies, wachtwoorden en OAuth-tokens steelt en Google-login omzeilt.DreigingenPEEP: post-exploitatietool vermomt zich als bladwijzer-extensie in Chrome en EdgePEEP is een post-exploitatietoolkit die na eerdere systeemtoegang als bladwijzer-extensie in Chrome en Edge wordt geïnjecteerd om commando's uit te voeren.DreigingenVier tot nu toe onbekende modules gekoppeld aan infostealer REVSTEALER schakelen Windows Update en Defender uit voor cryptominerElastic Security Labs vond vier modules die na verwijdering van infostealer REVSTEALER achterblijven; één schakelt Defender uit voor een cryptominer.DreigingenMeer dan 5.400 gehackte sites verspreiden ClickFix-malware via de blockchainNetskope ontdekte een campagne die duizenden gehackte sites gebruikt voor ClickFix-malware, met instructies verstopt in smart contracts.DreigingenAanvallers zetten Node.js-runtime in als malware-wapen bij gerichte aanvallenSymantec ziet aanvallers die node.exe misbruiken om malware te verspreiden bij overheden, techbedrijven en hotels — de ondertekening omzeilt detectie.DreigingenBraZetsu: Python-malware maakt van gehackte Windows-pc's handelswaar voor criminelenGroup-IB ontdekte BraZetsu, Python-malware die gehackte Windows-pc's omzet in koopwaar op een underground marketplace, met AI-triage.DreigingenBraziliaanse hackersgroep Breeze Comet plundert betaalsystemenBreeze Comet buit sinds 2023 Braziliaanse financiële instellingen uit en sluist via het Pix-betaalsysteem geld rechtstreeks naar eigen rekeningen.DreigingenShai-Hulud-worm scant nu 469 locaties op zoek naar inloggegevensGitGuardian: de Shai-Hulud-infostealer-worm scant nu 469 locaties naar inloggegevens, tegen 189 eerder — van CI/CD tot AI-tool-configs.NieuwsTerminalFix: extra technische details over verborgen PowerShell-C2-kanaalAanvullend onderzoek naar de TerminalFix-campagne onthult een tweede, verborgen command-and-control-kanaal via het lokale bestandssysteem, naast de eerder gemelde Python-reverse-tunnel.ToolsValleyRAT-backdoor verstopt in gesigneerde adware die gebruikers zelf uitzonderen bij antivirusDe aan China gelinkte groep Silver Fox verspreidt de ValleyRAT-backdoor via een vermomde versie van de Chinese wallpaper-app QN Wallpaper, waarbij gebruikers de malware zelf onbedoeld helpen ontlopen door de software aan antivirus-uitzonderingen toe te voegen.DreigingenAnthropic waarschuwt: infostealer-malware kaapt Claude-sessies om quota leeg te trekkenVidar, LummaC2, StealC, RedLine en Acreed (Windows) en Atomic Stealer (macOS) blijken ingelogde Claude-sessies te stelen. Aanvallers gebruiken die om accounts te gebruiken en gebruikslimieten leeg te trekken.DreigingenTerminalFix: nieuwe ClickFix-variant lokt slachtoffers naar Windows Terminal in plaats van het Run-vensterMicrosoft ontdekt TerminalFix: nepbezoekers van Cloudflare-CAPTCHA's die slachtoffers overhalen commando's in Windows Terminal of PowerShell te plakken, wat via DLL-sideloading een Python-gebaseerde reverse-tunnel-backdoor installeert.Dreigingen19 Chrome- en Edge-extensies blijken cryptowallets leeg te trekkenOnderzoekers ontdekken een campagne genaamd 'Superior' met 19 browserextensies die sinds februari 2024 actief zijn en wallets, seed phrases en inloggegevens van crypto-uitwisselingen stelen.DreigingenAmnesiaStealer geeft aanvallers live meekijken in macOS-browsersessiesNieuwe macOS-malware AmnesiaStealer verspreidt zich via ClickFix-trucs en laat aanvallers via een WebSocket-kanaal live meekijken en besturen in de browser van het slachtoffer, met een screencast van zo'n 3fps.PhishingCriminelen investeren miljoenen in verlopen domeinen om reputatie te kapenGroep Sable Squirrel gaf bijna 7 miljoen dollar uit aan meer dan 10.000 verlopen domeinen om oude reputatie en verkeer te misbruiken voor malware, gokken en illegale streams. 31.000 malwaresamples communiceerden met de infrastructuur.DreigingenVervalst NuGet-pakket doet zich voor als populaire .NET-bibliotheek om kansspel te manipulerenEen trojanized fork van Newtonsoft.Json, gericht op één specifiek gokplatform, laat zien hoe gericht een supply-chain-aanval tegenwoordig kan zijn — onopgemerkt voor iedere andere gebruiker.Dreigingen7.600 nep-GitHub-repo's misleiden AI-codeerassistenten om malware te installerenDe FakeGit-campagne gebruikt duizenden valse repositories die zich voordoen als bekende tools. ChatGPT, Gemini en Claude bleken de kwaadaardige installatie-instructies soms zelf door te geven.