Direct naar de inhoud

Tag: credential theft

x47.c Windows-botnet en AI API draining uitgelegd

Het x47.c Windows-botnet wordt verkocht met DDoS, credential theft en SOCKS5-proxyfunctionaliteit. Nieuw is de AI API draining: aanvallen die direct AI-credits van slachtoffers of accounts verbruiken.

ClickFix lures en Psychedelic stealer: wat je moet weten

In campagnes met ClickFix lures worden Oekraïense websites ingezet om slachtoffers te misleiden met nep-Cloudflare verificatie. Daarna volgt het downloaden en uitvoeren van de Psychedelic stealer, die browserdata en wallet-informatie steelt.

Windows malware gebruikt AI-vote om acties te kiezen

Onderzoekers beschrijven CLOSEDQUORUM: Windows malware AI-vote die geen bevelen van een C2-server hoeft af te wachten. In plaats daarvan laat de malware tot vier AI-diensten stemmen over de volgende stap.

Geautomatiseerde schorsingen: WordlistLoader en SynkLoader

WordlistLoader en SynkLoader maken misleiding op meerdere plekken mogelijk: ClickFix-achtige CAPTCHA-trucs leveren WordlistLoader, terwijl SynkLoader via Microsoft Teams een nep-lockscreen gebruikt om wachtwoorden te stelen.

Leaked n8n API tokens: directe toegang tot data

Onderzoekers vonden dat 321 n8n-instanties API tokens accepteerden die in openbare GitHub commits stonden. Met alleen REST-requests konden aanvallers workflows, uitvoeringen en downstream-credentials misbruiken.

ChainDrop: 400+ NPM pakketten besmet

Bij de ChainDrop NPM-aanval zijn honderden NPM-pakketten gemanipuleerd en verspreid. De malware draait bij installatie, steelt secrets uit ontwikkelomgevingen en probeert via gestolen tokens opnieuw te publiceren.