Direct naar de inhoud

Tag: backdoors

Focus keyphrase: AI-aanvallen, Metabase 0-day en backdoors

Deze week laten AI-aanvallen Metabase zien hoe snel een keten van misbruik kan ontstaan. Metabase kampt met een 0-day die al in de praktijk wordt gebruikt, terwijl onderzoekers ook nieuwe aanvalspaden en router-backdoors rapporteren.

TrueConf hack: installers met backdoors vervangen

Bij een TrueConf hack hebben aanvallers kwetsbare TrueConf servers misbruikt om client-installers te trojaniseren. Werknemers die updates downloaden kunnen zo besmet raken, inclusief backdoors voor blijvende toegang.

Focus: OctLurk en SilkLurk backdoors (Central Asia)

In Central Asia zijn sinds januari 2025 twee nieuwe backdoors gesignaleerd: OctLurk en SilkLurk. De aanvallers gebruiken aangepaste loaders, zware obfuscatie en extra functionaliteit via plug-ins en LurkProxy.

AnySign4PC misbruikt via gehackte websites: zo herken je het

Onderzoekers en Koreaanse autoriteiten melden dat attackers via gehackte, vertrouwde websites AnySign4PC doelwitten kunnen infecteren zonder dat gebruikers iets hoeven te downloaden. Kwetsbare versies zijn bekend en er wordt geadviseerd om systemen te opschonen.