Direct naar de inhoud

Tag: backdoor

QUICAgent: QUICSILVER-campagne via Go-backdoor

Onderzoekers waarschuwen voor Operation QUICSILVER, een cyberespionagecampagne tegen overheid en IT in Myanmar. De aanval gebruikt misleidende uitnodigingen en levert uiteindelijk een QUICAgent backdoor.

Lazarus misbruikt Windows zero-day voor SYSTEM

De Lazarus Group gebruikt de Windows zero-day SYSTEM-kwetsbaarheid (CVE-2026-68820) om privileges te escaleren en een nieuwe backdoor te plaatsen. De aanval loopt via social engineering met valse recruiterberichten en gemanipuleerde PDF’s.

Backdoor in Zbtlink routers: root shell mogelijk

Onderzoekers ontdekten een backdoor in Zbtlink routers die bij het opstarten contact zoekt met C2-domeinen en zonder authenticatie een interactieve root shell kan geven. Extra aandacht is nodig voor firmware, processen en uitgaande verbindingen.

GoSerpent backdoor: aanvalsketen in Zuidoost-Azië

In Zuidoost-Azië is een langdurige aanval ontdekt waarbij de GoSerpent backdoor als kern diende. Met een geïntegreerde toolchain werd gevoelige data verzameld, credentials gestolen en later exfiltratie uitgevoerd.