Direct naar de inhoud

Tag: malware

ChainDrop: 400+ NPM pakketten besmet

Bij de ChainDrop NPM-aanval zijn honderden NPM-pakketten gemanipuleerd en verspreid. De malware draait bij installatie, steelt secrets uit ontwikkelomgevingen en probeert via gestolen tokens opnieuw te publiceren.

XCSSET-aanval via Xcode: macOS risico uitgelegd

Een nieuwe XCSSET-variant richt zich op macOS-ontwikkelaars via gecompromitteerde Xcode-projecten op GitHub. Daardoor kan de malware zich verspreiden zodra projecten worden gebouwd.

npm-worm Keyv: honderden pakketten besmet

De npm-worm Keyv (vanaf keyv@6.0.0) verspreidde zich naar honderden pakketten en kan credentials uit ontwikkel- en CI-omgevingen oogsten. Dit artikel legt uit hoe de aanval werkt en welke maatregelen je kunt nemen.

Google Password Manager: malware omzeilt passkeys

Unit 42 onderzocht hoe malware op een Windows-pc passkey-beschermde accounts kan misbruiken via Google Password Manager in Chrome. De aanval is post-compromise: het start pas als het toestel al is overgenomen.

Focus op DarkSword en iOS-exploitketen

Een Chinese dreigingsactor gebruikt een gelekte DarkSword iOS-exploitketen om iOS-toestellen te compromitteren. Het valt op door nep-AWS-inlogpagina’s, waterholing en daaropvolgende GhostBlade-informatie-diefstal.

Fake Wi-Fi updates: CaptiveCrunch en CornFlake

Een gestolen hotel-wifi kan ‘browserupdates’ tonen die eigenlijk malware afleveren. Onderzoekers koppelen dit gedrag aan CaptiveCrunch en een Go-implant genaamd CornFlake.

Exchange OWAReaper: half-click XSS met lange toegang

Onderzoekers van Proofpoint ontdekten dat Russische hackers Exchange OWAReaper inzetten via een half-click XSS in OWA. Daarmee krijgen ze langdurige toegang tot mailboxen, zelfs na herstel of wachtwoordwissels.

WordPress botnet: bezoekers ook geraakt (NCSC)

NCSC meldt dat cybercriminelen WordPress-sites misbruiken via een botnet. Bezoekers krijgen een nep-browserupdate en kunnen ongemerkt malware installeren en inloggegevens verliezen.