Endpoint Security, pagina 2
Nieuws over endpoint security, nieuwste eerst.
Nieuws, pagina 2

Spark RAT misbruikt kwetsbare OPSWAT-driver in Cambodjaanse aanval
Nieuwe malwarecampagne in Cambodja gebruikt Spark RAT en een kwetsbare OPSWAT-driver om beveiligingssoftware uit te schakelen.

Malafide Google-advertenties leiden tot macOS-malware via OpenAI Codex
Cybercriminelen gebruiken nep-Google-advertenties voor OpenAI Codex om macOS-gebruikers te misleiden en malware te installeren via een fake installer.

Windows Defender-driver kan systemen kwetsbaar maken
Onderzoekers ontdekten dat de Windows Defender Boot-Time Removal driver misbruikt kan worden voor kernel-level acties zoals het verwijderen van bestanden en aanpassen van het register.

ToxicPanda malware gebruikt VPN-permissies om Google Play te blokkeren
De ToxicPanda Android-malware breidt uit met VPN-machtigingen om netwerkverkeer te controleren en Google Play-communicatie te blokkeren.

Nieuwe en geüpdatete banking trojans Manic, Grandoreiro en ToxicPanda 2.0 actief
Drie banking trojans richten zich wereldwijd op financiële instellingen en gebruikers met geavanceerde malwarefuncties voor diefstal en controle.

Android-malware verstuurt gestolen data via besmette telefoons in de buurt
De Manic-malware voor Android kan gestolen data via nabijgelegen geïnfecteerde telefoons doorsturen, ook zonder internetverbinding op het oorspronkelijke toestel.

ToxicPanda 2.0 en GoldDigger breiden Android bankaanvallen uit met device-fraude
Nieuwe versies van ToxicPanda en GoldDigger Android-malware voeren geavanceerde fraude uit op apparaten en richten zich wereldwijd op banken en cryptoplatforms.

Cl0p ransomwaregroep noemt meer dan 40 slachtoffers Windchill-campagne
De Cl0p ransomwaregroep heeft meer dan 40 organisaties genoemd die doelwit waren van aanvallen via een kwetsbaarheid in PTC Windchill en FlexPLM.

Duizenden gehackte WordPress-sites ingezet door StopAndProtect-operatie
De StopAndProtect-operatie gebruikt duizenden gehackte WordPress-websites voor malwareverspreiding, datadiefstal en ransomware-activiteiten wereldwijd.

TWINLOOT misbruikt SharePoint en Teams voor credentialdiefstal en netwerkbeweging
Nieuw ontdekte Python-malware TWINLOOT gebruikt Microsoft 365-diensten om credentials te stelen en laterale bewegingen binnen netwerken uit te voeren.

CISA waarschuwt: Windows Task Host kwetsbaarheid misbruikt door ransomware
CISA bevestigt dat ransomwaregroepen een kritieke Windows Task Host kwetsbaarheid actief misbruiken om systeemrechten te verkrijgen.

Akira ransomware schakelt EDR uit via Safe Mode, steelt data zonder encryptie
Akira ransomware affiliate schakelde EDR uit door Safe Mode te gebruiken, stal data via S3 bucket, maar slaagde er niet in bestanden te versleutelen.

Onderzoeker vindt omzeiling voor Microsoft Defender patch
Een onderzoeker publiceert een omzeiling voor een recente Microsoft Defender patch, waarmee aanvallers met beperkte toegang volledige systeemrechten kunnen verkrijgen.

Nep-CCleaner downloads misbruiken Chrome voor diefstal van inloggegevens
Valse CCleaner-installaties verspreiden malware die Chrome gebruikt om inloggegevens, cookies en schermbeelden te stelen en kwaadaardige scripts uit te voeren.

Belarussische cybercrimineel Ransom Cartel veroordeeld tot 16 jaar cel
Maksim Silnikau, leider van het Ransom Cartel ransomware-netwerk, is in de VS veroordeeld tot 16 jaar gevangenisstraf voor grootschalige cyberaanvallen.




