Direct naar de inhoud

Tag: malware

Lunex Stealer: AMD-driver voor monitoring uitschakelen

Lunex Stealer maakt misbruik van een AMD Radeon driver om beveiligingsmonitoring te verblinden, voordat het browser- en crypto-gegevens buitmaakt. We zetten de aanvalsketen en beschermingsmaatregelen op een rij.

ClickFix lures en Psychedelic stealer: wat je moet weten

In campagnes met ClickFix lures worden Oekraïense websites ingezet om slachtoffers te misleiden met nep-Cloudflare verificatie. Daarna volgt het downloaden en uitvoeren van de Psychedelic stealer, die browserdata en wallet-informatie steelt.

Malafide npm-pakket via B-tree prototype

Een malafide npm-pakket, vermomd als een legitieme B-tree-indextool, wist miljoenen downloads te halen. Checkmarx beschrijft hoe malware via prototype-code systemen uitspioneert en een tweede stage ophaalt via blockchain.

Contagious Interview: 30.000 devices gecompromitteerd

Bij de campagne Contagious Interview zijn minstens 30.000 devices gecompromitteerd in meer dan 100 landen. De aanvallers wisten bovendien meer dan 7.000 cryptoportefeuilles leeg te trekken voor naar schatting $10,71 miljoen.

ChainScript RAT: ClickFix met Polygon C2

Onderzoekers waarschuwen voor de ChainScript RAT, die via ClickFix-lures wordt geïnstalleerd. De malware vindt actieve C2 via een Polygon smart contract en krijgt zo flexibele, moeilijk te blokkeren besturing.

WeaselBiscuit stealer via 13 npm-pakketten

Onderzoekers vonden de WeaselBiscuit stealer in 13 npm-pakketten. Het malwarepakket richt zich op het ophalen van Chrome-extensiedata en kan op Windows ook toetsenborden en klembord uitlezen.

RatHat Android-malware: ADB-shell na uninstall

RatHat Android-malware blijkt na verwijdering toch shell-toegang te kunnen behouden via ADB. Onderzoekers beschrijven de infectieketen, anti-analyse en waarom traditionele beveiliging tekortschiet.