Direct naar de inhoud

Tag: command-and-control

Chrome en Edge extensies met wallet-diefstal

Onderzoekers vonden 18 Chrome- en 1 Edge-extensie die zijn misbruikt voor wallet-diefstal en het leeglopen van crypto. De aanvallers combineren legitieme functionaliteit met heimelijke code en servergestuurde commando’s.

FTP-banners als dead drops voor malwarecommando’s

Onderzoekers zien een nieuwe malwarecampagne waarin FTP-banners worden ingezet als dead drops voor commando’s. Daarbij duiken de families E4del en PINHOLE op, met opvallende leveringsketens en detectie-uitdagingen.

NullReceiver in trojanized npm: C2 via blockchain

Onderzoekers signaleren de opkomst van NullReceiver trojanized npm-pakketten die een C2-server-IP verbergen in de bytes van een zogenaamd lege Ethereum-transfer. De pakketten zijn inmiddels niet meer beschikbaar via npm, maar eerder gedownloade installaties vormen nog steeds een risico.