Direct naar de inhoud

Tag: PowerShell

TASK#STOMP: PowerShell-backdoor die data steelt

Onderzoekers beschrijven de TASK#STOMP PowerShell-backdoor die op geïnfecteerde systemen voortdurend documenten verzamelt. Daarnaast buit de malware wifi-wachtwoorden, klemborddata en screenshots uit.

Transparent Tribe: Rust-backdoor via private GitHub

Transparent Tribe (APT36) zet in de campagne Operation RapidRust een Rust backdoor via private GitHub in voor versleutelde C2. Daarnaast worden extra tools gebruikt voor laterale beweging en het stelen van bestanden van Windows en Linux.

TerminalFix en de fake Cloudflare CAPTCHA-aanpak

TerminalFix misbruikt neppe Cloudflare CAPTCHA’s om slachtoffers PowerShell of Windows Terminal commando’s te laten uitvoeren. Microsoft beschrijft hoe de campagne via DLL sideloading en reverse-tunneling blijft hangen.