Direct naar de inhoud

Tag: C2

RatHat Android malwareconsole met Gemini

Securityonderzoeker Cleafy beschrijft de RatHat Android malwareconsole: een webconsole die besmette telefoons bestuurt en Gemini inzet om “hogerwaardige” slachtoffers te prioriteren. De console draait via slimme downloads, ADB-toegang en servergestuurde reconstructies van de malwareschade.

BambooToken malware: MQTT-sturing van Windows en Linux

Onderzoekers waarschuwen voor BambooToken malware, die via het MQTT-protocol Windows en Linux-systemen bestuurt. De campagne gebruikt onder meer DLL-sideloading in combinatie met Tendyron OnKey-gerelateerde componenten.

GoCaracal malware: C2-adres via Ethereum

GoCaracal is een Go-gebaseerde malware die tijdens een intrusie in Venezuela remote shell en extra browser- en controlefuncties inzet. Opvallend is de manier waarop het een vervangend C2-adres ophaalt via een Ethereum smart contract.

Backdoor in Zbtlink routers: root shell mogelijk

Onderzoekers ontdekten een backdoor in Zbtlink routers die bij het opstarten contact zoekt met C2-domeinen en zonder authenticatie een interactieve root shell kan geven. Extra aandacht is nodig voor firmware, processen en uitgaande verbindingen.

DOUBLECUP: ClickFix en PNG’s voor malwarelevering

DOUBLECUP ClickFix is een Russische loader-as-a-service die steganografische PNG’s in de browsercache gebruikt om CountLoader en DeviceManager-RAT te leveren. De keten bevat versleuteling, cache-extractie en C2-resolutie via EtherHiding.