RatHat Android-malware: ADB-shell na uninstall
RatHat Android-malware blijkt na verwijdering toch shell-toegang te kunnen behouden via ADB. Onderzoekers beschrijven de infectieketen, anti-analyse en waarom traditionele beveiliging tekortschiet.
RatHat Android-malware blijkt na verwijdering toch shell-toegang te kunnen behouden via ADB. Onderzoekers beschrijven de infectieketen, anti-analyse en waarom traditionele beveiliging tekortschiet.
US, UK en Nederland waarschuwen voor de Chosen Brick surveillance-malware. De aanval gebruikt WhatsApp/Telegram en misleidende bestanden om contacts en meer te verzamelen, met impact op slachtoffers wereldwijd.
Onderzoekers waarschuwen voor BambooToken malware, die via het MQTT-protocol Windows en Linux-systemen bestuurt. De campagne gebruikt onder meer DLL-sideloading in combinatie met Tendyron OnKey-gerelateerde componenten.
Anthropic beschrijft hoe een Russische, door de staat gesteunde actor Claude inzet in een AI-gestuurde aanpak om malware na detectie opnieuw te bouwen. Zo wordt statische detectie minder effectief en verschuift de werklast naar verdedigers.
Onderzoekers zagen een ScreenConnect worm die via een vierstaps VBScript-keten opnieuw verbonden systemen infecteert. Drie verschillende lokazen leiden naar dezelfde malafide remote access installatie.
BraZetsu malware is een Python-framework dat gecompromitteerde Windows-systemen omzet in commerciële toegang. Het gebruikt modulaire functies en AI voor triage, recon en het vullen van een criminele ‘infect marketplace’.
Aanvallers gebruiken Node.js misbruikt: ze starten met node.exe (legitiem en ondertekend) en draaien daarin kwaadaardige scripts. Daardoor ontstaat een stille manier om malware te installeren en persisterend toegang te krijgen.
Aanvallers gebruiken de vertrouwde Node.js runtime om kwaadaardige scripts te verbergen en slachtoffers duurzaam te infecteren. In dit artikel zie je hoe dat gebeurt en wat je kunt doen om het risico te beperken.
Criminelen gebruiken fake software-installers die legitieme vendorpagina’s nabootsen om malware te leveren. Daardoor worden Windows Update en Microsoft Defender doelgericht geraakt en draait de aanval door.
Onderzoekers zien een campagne waarin malicious Apache-modules bezoekers via reverse-proxy doorsturen naar frauduleuze gokpagina’s. Daarbij blijft de oorsprong van het verkeer ogenschijnlijk afkomstig van het legitieme domein.