Direct naar de inhoud

Tag: malware

RatHat Android-malware: ADB-shell na uninstall

RatHat Android-malware blijkt na verwijdering toch shell-toegang te kunnen behouden via ADB. Onderzoekers beschrijven de infectieketen, anti-analyse en waarom traditionele beveiliging tekortschiet.

Chosen Brick: Iraanse surveillance-malware uitgelegd

US, UK en Nederland waarschuwen voor de Chosen Brick surveillance-malware. De aanval gebruikt WhatsApp/Telegram en misleidende bestanden om contacts en meer te verzamelen, met impact op slachtoffers wereldwijd.

BambooToken malware: MQTT-sturing van Windows en Linux

Onderzoekers waarschuwen voor BambooToken malware, die via het MQTT-protocol Windows en Linux-systemen bestuurt. De campagne gebruikt onder meer DLL-sideloading in combinatie met Tendyron OnKey-gerelateerde componenten.

SEO-titel: AI-gebruik voor het opnieuw bouwen van malware

Anthropic beschrijft hoe een Russische, door de staat gesteunde actor Claude inzet in een AI-gestuurde aanpak om malware na detectie opnieuw te bouwen. Zo wordt statische detectie minder effectief en verschuift de werklast naar verdedigers.

BraZetsu malware: Windows-hosts als criminele voorraad

BraZetsu malware is een Python-framework dat gecompromitteerde Windows-systemen omzet in commerciële toegang. Het gebruikt modulaire functies en AI voor triage, recon en het vullen van een criminele ‘infect marketplace’.

Node.js misbruikt als malware-deploy tool: zo werkt het

Aanvallers gebruiken Node.js misbruikt: ze starten met node.exe (legitiem en ondertekend) en draaien daarin kwaadaardige scripts. Daardoor ontstaat een stille manier om malware te installeren en persisterend toegang te krijgen.

Node.js runtime misbruikt voor malwarelevering

Aanvallers gebruiken de vertrouwde Node.js runtime om kwaadaardige scripts te verbergen en slachtoffers duurzaam te infecteren. In dit artikel zie je hoe dat gebeurt en wat je kunt doen om het risico te beperken.

Malicious Apache-modules: verkeer omgeleid in Brazilië

Onderzoekers zien een campagne waarin malicious Apache-modules bezoekers via reverse-proxy doorsturen naar frauduleuze gokpagina’s. Daarbij blijft de oorsprong van het verkeer ogenschijnlijk afkomstig van het legitieme domein.