TASK#STOMP: PowerShell-backdoor die data steelt
Onderzoekers beschrijven de TASK#STOMP PowerShell-backdoor die op geïnfecteerde systemen voortdurend documenten verzamelt. Daarnaast buit de malware wifi-wachtwoorden, klemborddata en screenshots uit.
Onderzoekers beschrijven de TASK#STOMP PowerShell-backdoor die op geïnfecteerde systemen voortdurend documenten verzamelt. Daarnaast buit de malware wifi-wachtwoorden, klemborddata en screenshots uit.
Meerdere dreigingsgroepen richten zich op Russische ondernemingen met backdoors, ransomware en wipers. Kaspersky ziet daarbij gedeelde aanvalspatronen én opvallende inzet van Exchange en Active Directory.
Bij 3BB werd een MeshCentral backdoor gebruikt om langdurige toegang tot interne systemen te krijgen. Het onderzoek richt zich op rootcontrole, credential-diefstalpogingen en concrete verdedigingsstappen.
Een kritieke kwetsbaarheid in Tencent’s Sogou Input Method (CVE-2026-51990) is actief misbruikt voor een one-click backdoor-aanval. Criminelen versturen een speciaal gemaakte link die systeemcode kan uitvoeren en de GrayRabbit backdoor levert.
Wiz meldt dat aanvallers drie hoge-severity kwetsbaarheden in JFrog Artifactory misbruikten om backdoors te installeren en rechten op te schalen. Dit artikel zet de belangrijkste CVE’s, aanvalsketens en patchadvies op een rij.
Wiz meldt dat aanvallers in de periode van 15 augustus tot 8 september twee JFrog Artifactory-flaws combineerden om admin control te krijgen en backdoors te planten. Ook merkt het bedrijf op dat updates niet automatisch eerder uitgegeven tokens intrekken.
Een China-linked groep maakte misbruik van een kwetsbaarheid in Sogou Input Method om de GRAYRABBIT-backdoor te installeren. Tencent leverde de fix in april 2026 via automatische updates.
StyleSmuggler Adobe Commerce is een zero-day aanval waarbij aanvallers via Magento templates PHP-code injecteren en winkels backdooren. Lees hoe de aanvalketen werkt en welke signalen je kunt onderzoeken.
Een eerder onbekende Linux-toolkit is gevonden in trojanized HAProxy-binaries bij twee Koreaanse organisaties. Met de TED-backdoor HAProxy wordt verkeer gemanipuleerd zonder backend-logs te beïnvloeden.
Nimbus Manticore blijkt zijn gereedschapskist uit te breiden met een SSH-tunneler en een C++ backdoor die lijkt op TWOSTROKE. Onderzoekers koppelen de activiteit aan gerichte spionage in Europa en het Midden-Oosten.