Endpoint Security, pagina 4
Nieuws over endpoint security, nieuwste eerst.
Nieuws, pagina 4

Nieuwe TELEPUZ-malware verspreidt zich via ClickFix en steelt data
De modulaire TELEPUZ-malware verspreidt zich sinds april 2026 via ClickFix-aanvallen en steelt gevoelige gegevens van geïnfecteerde systemen.

Bijna 300 nep-GitHub-repositories verspreiden malware
Een campagne met bijna 300 valse GitHub-repositories verspreidt infostealer malware via namaaksoftware en misleidende downloadpagina's.

Lid Ryuk-ransomware pleit schuldig en riskeert 15 jaar cel
Een 34-jarige Armeense man bekende in de VS betrokkenheid bij Ryuk-ransomwareaanvallen op Amerikaanse bedrijven en riskeert 15 jaar gevangenisstraf.

Nieuwe MODBEACON RAT gebruikt gRPC streaming voor versleutelde C2-communicatie
De China-gerelateerde groep Silver Fox zet een nieuwe Rust-gebaseerde remote access trojan in met geavanceerde versleutelde command-and-control via gRPC streaming.

GigaWiper malware combineert meerdere schadelijke functies voor systeemvernietiging
Microsoft rapporteert GigaWiper, een geavanceerde backdoor met modulaire wiper- en ransomware-achtige functies voor systeemniveau sabotage.

AI-coding agents veroorzaken valse meldingen in endpoint security
AI-coding agents zoals Claude Code en OpenAI Codex activeren endpoint security regels die bedoeld zijn om aanvallers te detecteren, blijkt uit analyse van Sophos.

Gentlemen ransomware test van identiteit en herstelmaatregelen
De Gentlemen ransomware gebruikt legitieme beheertools en verstoort herstelprocessen, wat het belang van containment en identiteitsbeheer benadrukt.

Nieuw Avalon malwareframework bevat CrownX ransomware functies
Onderzoekers ontdekten het modulaire Avalon malwareframework met ransomwarecomponent CrownX, verspreid via geavanceerde phishing en gericht op uitgebreide aanvalstactieken.

Ousaban banking trojan richt zich op Iberische bankgebruikers met valse PDF-lokmiddelen
De Braziliaanse banking trojan Ousaban valt Windows-gebruikers in Spanje en Portugal aan via phishing-PDF's die malware verbergen in afbeeldingen.

Silent Swap malware vervangt crypto-walletadressen via nep Google Notes-extensie
Cybercriminelen verspreiden een kwaadaardige browserextensie die walletadressen in het klembord vervangt om cryptotransacties te kapen.

Nieuwe OXLOADER malware verspreidt CastleStealer via malafide Google Ads
Onderzoekers ontdekken OXLOADER, een nieuwe malware-loader die via kwaadaardige Google Ads CastleStealer verspreidt met geavanceerde detectie-ontwijking.

Ransomwaregroep The Gentlemen gebruikt geavanceerde EDR-killers
De ransomwaregroep The Gentlemen biedt affiliates geavanceerde tools om endpoint detectie en respons (EDR) uit te schakelen, wat aanvallen effectiever maakt.

CryptoBandits malware misbruikt Tor en fungeert als backdoor
CryptoBandits is een Windows-cryptocurrency-clipper die via een Tor-client communicatie versleutelt en walletgegevens steelt.

INC ransomware groeit uit tot grote RaaS-bedreiging in 2026
INC ransomware heeft sinds 2023 meer dan 830 slachtoffers gemaakt en is in 2026 uitgegroeid tot een van de meest actieve ransomwaregroepen.

Rokarolla banking trojan richt zich op 200 apps
Nieuwe Android banking trojan Rokarolla kan meer dan 200 bank- en cryptotoepassingen aanvallen en verzamelt uitgebreide gebruikersgegevens.




