SLEEPWALKER backdoor: triggerpakket en eigen bytecode
De SLEEPWALKER backdoor blijft onzichtbaar tot een speciaal netwerkpakket een commando activeert. Daarna draait hij eigen bytecode via side-loading in ESET ERAAgent, met concrete detectietips.
De SLEEPWALKER backdoor blijft onzichtbaar tot een speciaal netwerkpakket een commando activeert. Daarna draait hij eigen bytecode via side-loading in ESET ERAAgent, met concrete detectietips.
Onderzoekers waarschuwen voor Operation QUICSILVER, een cyberespionagecampagne tegen overheid en IT in Myanmar. De aanval gebruikt misleidende uitnodigingen en levert uiteindelijk een QUICAgent backdoor.
De Lazarus Group gebruikt de Windows zero-day SYSTEM-kwetsbaarheid (CVE-2026-68820) om privileges te escaleren en een nieuwe backdoor te plaatsen. De aanval loopt via social engineering met valse recruiterberichten en gemanipuleerde PDF’s.
Deze cybersecurity nieuwsupdate bundelt de belangrijkste verhalen van de week: AI-ingrepen tegen oplichting, veranderende bug bounty-regels, supply chain-compromissen en aanvallen op organisaties.
Onderzoekers ontdekten een backdoor in Zbtlink routers die bij het opstarten contact zoekt met C2-domeinen en zonder authenticatie een interactieve root shell kan geven. Extra aandacht is nodig voor firmware, processen en uitgaande verbindingen.
In Zuidoost-Azië is een langdurige aanval ontdekt waarbij de GoSerpent backdoor als kern diende. Met een geïntegreerde toolchain werd gevoelige data verzameld, credentials gestolen en later exfiltratie uitgevoerd.