Direct naar de inhoud

Tag: persistence

PamStealer op macOS: live C2 en persistenter keten

PamStealer op macOS gebruikt nu een server-side decryptieketen met key exchange, waardoor de payload niet zonder C2 te herstellen is. Daarnaast breidt de malware zijn misleiding en persistente werking uit.

TASK#STOMP: PowerShell-backdoor die data steelt

Onderzoekers beschrijven de TASK#STOMP PowerShell-backdoor die op geĂŻnfecteerde systemen voortdurend documenten verzamelt. Daarnaast buit de malware wifi-wachtwoorden, klemborddata en screenshots uit.

Node.js misbruikt als malware-deploy tool: zo werkt het

Aanvallers gebruiken Node.js misbruikt: ze starten met node.exe (legitiem en ondertekend) en draaien daarin kwaadaardige scripts. Daardoor ontstaat een stille manier om malware te installeren en persisterend toegang te krijgen.