Direct naar de inhoud

Tag: Microsoft Defender

NeedyMantis: langdurige toegang na datalek

NeedyMantis is een malwarefamilie die inbrekers helpt om langdurig toegang te behouden in netwerken die al zijn gecompromitteerd. Microsoft deelt indicatoren, detectie-aanpak en Defender-instellingen waarmee organisaties kunnen jagen op sporen.

BigDiskBuster: zero-day die Defender updates blokkeert

Een nieuwe GitHub-PoC, BigDiskBuster, blokkeert Microsoft Defender platform- en signatuurupdates door de schijf doelbewust te vullen. Er is geen patch; ontdek hoe je het gedrag herkent en waar je op monitort.

Microsoft Defender BigDiskBuster: nieuwe PoC

Een onderzoeker achter Nightmare Eclipse heeft zijn identiteit bekendgemaakt en een nieuwe PoC uitgebracht: Microsoft Defender BigDiskBuster. De code moet verhinderen dat Defender platform- en handtekeningupdates afrondt.

ShieldCrash zero-day: aanval op Microsoft Defender

Een nieuwe ShieldCrash zero-day exploit richt zich op Windows via Microsoft Defender en kan leiden tot privilege-escalatie. Onderzoekers waarschuwen dat eerdere patches mogelijk niet volledig de aanvalspaden dekken.

Fake software-installers schakelen updates uit

Misleidende downloadpagina’s gebruiken nepsoftware om installateurs te leveren die Windows Update afzetten en beveiliging verzwakken. Het resultaat: persistence, Defender-exclusies en command-and-control via ongebruikelijke poorten.

MacSync Stealer: Microsoft koppelt 30 domeinen

Microsoft Defender-onderzoekers linken meer dan 30 webdomeinen aan MacSync Stealer. De malware ketent payload-ophaling, dataverzameling en exfiltratie via steeds veranderende infrastructuur.

ShieldBreak: Microsoft Defender patch-bypass met SYSTEM

Een onderzoeker publiceert een PoC voor ShieldBreak, dat volgens hem de Microsoft Defender-fix voor RoguePlanet (CVE-2026-50656) omzeilt. Daardoor zouden aanvallers mogelijk SYSTEM-toegang kunnen krijgen op Windows.