Direct naar de inhoud

Tag: backdoor

TASK#STOMP: PowerShell-backdoor die data steelt

Onderzoekers beschrijven de TASK#STOMP PowerShell-backdoor die op geïnfecteerde systemen voortdurend documenten verzamelt. Daarnaast buit de malware wifi-wachtwoorden, klemborddata en screenshots uit.

Russische organisaties onder druk: 3 dreigingsgroepen

Meerdere dreigingsgroepen richten zich op Russische ondernemingen met backdoors, ransomware en wipers. Kaspersky ziet daarbij gedeelde aanvalspatronen én opvallende inzet van Exchange en Active Directory.

MeshCentral backdoor bij 3BB: aanpak & risico’s

Bij 3BB werd een MeshCentral backdoor gebruikt om langdurige toegang tot interne systemen te krijgen. Het onderzoek richt zich op rootcontrole, credential-diefstalpogingen en concrete verdedigingsstappen.

Tencent Sogou-lek: éénklik backdoor-aanval

Een kritieke kwetsbaarheid in Tencent’s Sogou Input Method (CVE-2026-51990) is actief misbruikt voor een one-click backdoor-aanval. Criminelen versturen een speciaal gemaakte link die systeemcode kan uitvoeren en de GrayRabbit backdoor levert.

JFrog Artifactory backdoors via 3 kwetsbaarheden

Wiz meldt dat aanvallers drie hoge-severity kwetsbaarheden in JFrog Artifactory misbruikten om backdoors te installeren en rechten op te schalen. Dit artikel zet de belangrijkste CVE’s, aanvalsketens en patchadvies op een rij.

JFrog Artifactory aanval: admin control via flaws

Wiz meldt dat aanvallers in de periode van 15 augustus tot 8 september twee JFrog Artifactory-flaws combineerden om admin control te krijgen en backdoors te planten. Ook merkt het bedrijf op dat updates niet automatisch eerder uitgegeven tokens intrekken.

StyleSmuggler in Adobe Commerce: backdoor via PHP

StyleSmuggler Adobe Commerce is een zero-day aanval waarbij aanvallers via Magento templates PHP-code injecteren en winkels backdooren. Lees hoe de aanvalketen werkt en welke signalen je kunt onderzoeken.

TED-backdoor in HAProxy: webverkeer gemanipuleerd

Een eerder onbekende Linux-toolkit is gevonden in trojanized HAProxy-binaries bij twee Koreaanse organisaties. Met de TED-backdoor HAProxy wordt verkeer gemanipuleerd zonder backend-logs te beïnvloeden.

Nimbus Manticore breidt toolkit met backdoor uit

Nimbus Manticore blijkt zijn gereedschapskist uit te breiden met een SSH-tunneler en een C++ backdoor die lijkt op TWOSTROKE. Onderzoekers koppelen de activiteit aan gerichte spionage in Europa en het Midden-Oosten.