Direct naar de inhoud

Tag: DLL sideloading

BambooToken malware: MQTT-sturing van Windows en Linux

Onderzoekers waarschuwen voor BambooToken malware, die via het MQTT-protocol Windows en Linux-systemen bestuurt. De campagne gebruikt onder meer DLL-sideloading in combinatie met Tendyron OnKey-gerelateerde componenten.

TerminalFix en de fake Cloudflare CAPTCHA-aanpak

TerminalFix misbruikt neppe Cloudflare CAPTCHA’s om slachtoffers PowerShell of Windows Terminal commando’s te laten uitvoeren. Microsoft beschrijft hoe de campagne via DLL sideloading en reverse-tunneling blijft hangen.

SilkParasite spionage: nieuwe RAT’s in Centraal-Azië

De SilkParasite spionagecampagne richt zich op overheidsorganisaties in Centraal-Azië en gebruikt zeven RAT-families, waaronder vijf die nieuw zijn. In dit artikel lees je hoe phishing, DLL-sideloading en modulaire tooling samenkomen.

SilverFox gebruikt BYOVD en DLL-sideloading

Een cybercriminele groep, Silver Fox, richtte zich op een Japanse organisatie in de industriële maakindustrie. Met BYOVD en DLL-sideloading wordt ValleyRAT geleverd voor langdurige remote toegang.