Direct naar de inhoud

Tag: RAT

RatHat Android malwareconsole met Gemini

Securityonderzoeker Cleafy beschrijft de RatHat Android malwareconsole: een webconsole die besmette telefoons bestuurt en Gemini inzet om “hogerwaardige” slachtoffers te prioriteren. De console draait via slimme downloads, ADB-toegang en servergestuurde reconstructies van de malwareschade.

ChainScript RAT: ClickFix met Polygon C2

Onderzoekers waarschuwen voor de ChainScript RAT, die via ClickFix-lures wordt geïnstalleerd. De malware vindt actieve C2 via een Polygon smart contract en krijgt zo flexibele, moeilijk te blokkeren besturing.

FTP-banners als dead drops voor malwarecommando’s

Onderzoekers zien een nieuwe malwarecampagne waarin FTP-banners worden ingezet als dead drops voor commando’s. Daarbij duiken de families E4del en PINHOLE op, met opvallende leveringsketens en detectie-uitdagingen.

SilkParasite spionage: nieuwe RAT’s in Centraal-Azië

De SilkParasite spionagecampagne richt zich op overheidsorganisaties in Centraal-Azië en gebruikt zeven RAT-families, waaronder vijf die nieuw zijn. In dit artikel lees je hoe phishing, DLL-sideloading en modulaire tooling samenkomen.

Malafide npm-pakketten via supply chain: RAT-alert

Onderzoekers vonden malafide npm-pakketten die via een gecompliceerde dependency-keten een cross-platform RAT kunnen installeren bij ontwikkelaars. Lees wat de signalen zijn en hoe je snel schade beperkt.