Direct naar de inhoud

Tag: malware

Android car malware via updater: wat speelt er?

Onderzoekers waarschuwen voor Android car malware die zich richt op Android-gestuurde autohogereenheden. De infectie loopt via legitieme updatefunctionaliteit en moet uiteindelijk ad fraud en een proxy-botnet mogelijk maken.

Android malware Manic: data via offline telefoons

Android malware Manic richt zich op banken, overheid en eID-diensten én berichtentoepassingen. Opvallend: data kan worden doorgestuurd via nabij besmette apparaten, zelfs wanneer de besmette telefoon zelf offline is.

StopAndProtect: 2.000 gehackte WordPress-sites

Een criminele campagne, aangeduid als StopAndProtect, gebruikt 2.000 gehackte WordPress-sites om slachtoffers te infecteren met een uitgebreide toolkit. Daarbij worden bestanden, screenshots en logdata gestolen, en in sommige gevallen volgt ransomware.

Chrome-extensie steelt AI-chats en blijft terugkeren

Een Chrome-extensie die eerder werd verwijderd wegens het stelen van AI-chatconversaties duikt opnieuw op. Volgens Netskope Threat Labs verspreidt de extensie nu via updates ook een affiliate- en redirectmechanisme.

Hacker die WannaCry stopte: Marcus Hutchins

Marcus Hutchins kreeg wereldwijde bekendheid toen hij hielp de WannaCry-uitbraak af te remmen via de zogeheten kill switch. Zijn pad van malware-ontwikkelaar naar legitieme securityprofessional is complex en leerzaam.

Solidity Pro VS Code extensies stelen wallets

Onderzoekers waarschuwen voor de maliciousiteit van Solidity Pro VS Code extensies. Ze kunnen browser-wallets en een breed scala aan credentials verzamelen en exfiltreren via Telegram.

Malware misbruikt Windows Hello for Business keys

Een onderzoeker laat zien dat malware binnen een ingelogde Windows-sessie Windows Hello for Business keys kan aanroepen om zich stil te authenticeren bij Microsoft Entra ID. Daarmee kan een aanvaller langere cloudtoegang opbouwen zonder TPM-extractie, PIN-herstel of extra prompts.

NullReceiver in trojanized npm: C2 via blockchain

Onderzoekers signaleren de opkomst van NullReceiver trojanized npm-pakketten die een C2-server-IP verbergen in de bytes van een zogenaamd lege Ethereum-transfer. De pakketten zijn inmiddels niet meer beschikbaar via npm, maar eerder gedownloade installaties vormen nog steeds een risico.

Passkey-hijack door malware: zo werkt het

Onderzoekers beschrijven een aanval waarbij malware op een Windows-pc gesynchroniseerde passkeys kan misbruiken om in te loggen. Het gaat om varianten als Pass-ta-key, Silver Pass-ta-key en Golden Pass-ta-key.