Direct naar de inhoud

Tag: Windows

File notification lek: zo monitort een aanvaller gebruikers

Onderzoekers tonen hoe file-change meldingen in Linux, Windows en Android kunnen worden misbruikt om activiteiten van andere gebruikers te reconstrueren. Het gaat niet om inhoud, maar timing, bestandsnamen en paden zijn al genoeg.

Windows malware gebruikt AI-vote om acties te kiezen

Onderzoekers beschrijven CLOSEDQUORUM: Windows malware AI-vote die geen bevelen van een C2-server hoeft af te wachten. In plaats daarvan laat de malware tot vier AI-diensten stemmen over de volgende stap.

Chosen Brick: Iraanse surveillance-malware uitgelegd

US, UK en Nederland waarschuwen voor de Chosen Brick surveillance-malware. De aanval gebruikt WhatsApp/Telegram en misleidende bestanden om contacts en meer te verzamelen, met impact op slachtoffers wereldwijd.

BambooToken malware: MQTT-sturing van Windows en Linux

Onderzoekers waarschuwen voor BambooToken malware, die via het MQTT-protocol Windows en Linux-systemen bestuurt. De campagne gebruikt onder meer DLL-sideloading in combinatie met Tendyron OnKey-gerelateerde componenten.

HBO Max Reddit-malvertising: ClickFix uitgelegd

Een gehackt, geverifieerd HBO Max-account op Reddit werd misbruikt voor malvertising via een ClickFix-aanval. In korte tijd werden honderden kwaadaardige advertenties ingezet voor zowel macOS als Windows.

Chrome-Windows zero-day keten: GRIMWEDGE uitgelegd

Onderzoekers koppelen GRIMWEDGE aan een spearphishingaanval die misbruik maakt van een Chrome-Windows zero-day keten. De aanval start via een website met gereflecteerde XSS en levert uiteindelijk een JavaScript backdoor.

Tencent Sogou-lek: éénklik backdoor-aanval

Een kritieke kwetsbaarheid in Tencent’s Sogou Input Method (CVE-2026-51990) is actief misbruikt voor een one-click backdoor-aanval. Criminelen versturen een speciaal gemaakte link die systeemcode kan uitvoeren en de GrayRabbit backdoor levert.

ShieldCrash zero-day: aanval op Microsoft Defender

Een nieuwe ShieldCrash zero-day exploit richt zich op Windows via Microsoft Defender en kan leiden tot privilege-escalatie. Onderzoekers waarschuwen dat eerdere patches mogelijk niet volledig de aanvalspaden dekken.

BlueMoon: Chrome en Windows exploitketen in opmars

De BlueMoon exploitketen is in korte tijd door meerdere spionagegroepen ingezet. Het misbruikt kwetsbaarheden in Chrome en Windows en landt vervolgens payloads via phishing en extra persistence.