Direct naar de inhoud

Tag: malware

StreamRat: bijna volledige controle over Android

Onderzoekers beschrijven de StreamRat Android-trojan die via Meta-ads en een nep tv-streamingcampagne slachtoffers in Spanje benadert. Na APK-installatie kan de malware toestelbediening, overlays en toetsinvoer misbruiken.

Chrome en Edge extensies met wallet-diefstal

Onderzoekers vonden 18 Chrome- en 1 Edge-extensie die zijn misbruikt voor wallet-diefstal en het leeglopen van crypto. De aanvallers combineren legitieme functionaliteit met heimelijke code en servergestuurde commando’s.

Spark RAT en BYOVD: beveiligingssoftware onder vuur

Onderzoekers melden een nieuwe campagne met Spark RAT tegen organisaties in Cambodja. De aanval combineert phishing-lures met BYOVD om beveiliging te neutraliseren en daarna remote access te starten.

GoCaracal malware: C2-adres via Ethereum

GoCaracal is een Go-gebaseerde malware die tijdens een intrusie in Venezuela remote shell en extra browser- en controlefuncties inzet. Opvallend is de manier waarop het een vervangend C2-adres ophaalt via een Ethereum smart contract.

FTP-banners als dead drops voor malwarecommando’s

Onderzoekers zien een nieuwe malwarecampagne waarin FTP-banners worden ingezet als dead drops voor commando’s. Daarbij duiken de families E4del en PINHOLE op, met opvallende leveringsketens en detectie-uitdagingen.

Geautomatiseerde schorsingen: WordlistLoader en SynkLoader

WordlistLoader en SynkLoader maken misleiding op meerdere plekken mogelijk: ClickFix-achtige CAPTCHA-trucs leveren WordlistLoader, terwijl SynkLoader via Microsoft Teams een nep-lockscreen gebruikt om wachtwoorden te stelen.

ATM jackpotting: lange celstraf in VS

De Amerikaanse justitie heeft een Venezolaan tot 8 jaar gevangenisstraf veroordeeld voor zijn rol in ATM jackpotting. De zaak laat zien hoe aanvallers malware op geldautomaten inzetten om cash te laten uitbetalen.

UAT-10147: AI opgeschaalde serveraanvallen met SPECTRE

Onderzoekers beschrijven de UAT-10147 SPECTRE aanval: een groep die met AI-tools webservers compromitteert via bekende kwetsbaarheden. Daarna volgen malware, SEO-fraude, datadiefstal en zelfs EDR-bypass via de cross-platform SPECTRE backdoor.