Een nieuwe variant van het Phorpiex botnet, ook bekend als Trik, maakt gebruik van een hybride communicatiemodel dat traditionele C2 HTTP polling combineert met een peer-to-peer protocol via TCP en UDP. Dit zorgt voor continuïteit van het botnet ondanks serveruitval. De malware verspreidt zich via verwisselbare en netwerkdrives en heeft als doel cryptotransacties om te leiden, sextortion spam te versturen en ransomware zoals LockBit Black en Global te verspreiden. Daarnaast exfiltreert het mnemonic phrases en zoekt het naar Local File Inclusion kwetsbaarheden.
Daarnaast is een 13 jaar oude remote code execution (RCE) kwetsbaarheid in Apache ActiveMQ Classic opnieuw onder de aandacht gebracht. CVE-2026-34197 kan in combinatie met een oudere kwetsbaarheid (CVE-2024-32114) authenticatie omzeilen, waardoor aanvallers via de Jolokia API beheerfuncties kunnen aanroepen en kwaadaardige code kunnen uitvoeren. Sommige versies van ActiveMQ Classic vereisen geen credentials door deze combinatie van fouten. De kwetsbaarheid is verholpen in versies 5.19.4 en 6.2.3.
Tot slot rapporteert de FBI dat de verliezen door cyberfraude in 2025 zijn gestegen tot meer dan 17,7 miljard dollar, een stijging van 26 procent ten opzichte van 2024. Cryptovalutafraude was de grootste oorzaak van financiële schade, met 7,2 miljard dollar aan verliezen. Investeringsfraude leidde tot 8,6 miljard dollar schade, gevolgd door business email compromise en tech support scams. In 2025 werden 63 nieuwe ransomwarevarianten geïdentificeerd, met een totaal verlies van meer dan 32 miljoen dollar.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *