Endpoint Security, pagina 6
Nieuws over endpoint security, nieuwste eerst.
Nieuws, pagina 6

SHub Reaper stealer misleidt Apple-gebruikers en backdoort macOS
De SHub Reaper stealer gebruikt nepinstallers van WeChat en Miro om macOS-systemen te compromitteren via Apple script-executie.

Malware misbruikt nog steeds Internet Explorer-component mshta.exe
Ondanks het einde van Internet Explorer wordt de mshta.exe-tool nog actief misbruikt in malwarecampagnes om schadelijke code uit te voeren.

Legacy Windows-tool MSHTA ingezet voor stille malware-aanvallen
De Windows-tool MSHTA wordt steeds vaker misbruikt door aanvallers om malware stilletjes te verspreiden, waaronder stealers en geavanceerde malwarefamilies.

SHub Reaper: macOS-stealer misleidt Apple, Google en Microsoft in één aanval
Nieuwe SHub Reaper variant voor macOS gebruikt misleidende installaties en wisselt vermommingen in één infectieketen.

REMUS Infostealer: snelle ontwikkeling en focus op sessiediefstal
De REMUS infostealer malware ontwikkelt zich snel met nadruk op sessiediefstal, commerciële exploitatie en geavanceerde browseraanvallen.

Kwetsbaarheden in Ivanti Endpoint Manager verholpen
Het NCSC meldt dat meerdere kwetsbaarheden in Ivanti Endpoint Manager zijn opgelost om beveiligingsrisico’s te beperken.

Android 17 breidt bescherming tegen bankfraude en privacybescherming uit
Android 17 introduceert nieuwe beveiligingsfuncties tegen bankfraude, apparaatdiefstal en verbetert privacybescherming voor gebruikers.

Nep Claude Code-installer steelt browsergegevens via IElevator
Aanvallers verspreiden malware via valse Claude Code-installers die Chrome’s IElevator-interface misbruiken om versleutelde browserdata te stelen.

Hackers misbruiken Google Ads en Claude.ai chats voor Mac-malware
Cybercriminelen gebruiken Google Ads en gedeelde Claude.ai chats om malware te verspreiden die macOS-systemen infecteert en gegevens steelt.

RansomHouse claimt aanval op cybersecuritybedrijf Trellix
De ransomwaregroep RansomHouse heeft de recente hack op Trellix opgeëist, waarbij toegang tot broncode en interne systemen werd verkregen.

Cryptowallets gehackte Mac-gebruikers vervangen door getrojaniseerde versies
Criminelen vervangen cryptowallets van gehackte Mac-gebruikers door getrojaniseerde varianten via ClickFix-aanvallen, meldt Microsoft.

Nep Claude AI-site verspreidt nieuwe 'Beagle' malware voor Windows
Een valse Claude AI-website verspreidt de nieuwe Beagle backdoor via een trojanized Claude-Pro Relay installer voor Windows.

Nieuwe methode om Google Chrome encryptiebescherming te omzeilen
De makers van de VoidStealer Trojan hebben een manier gevonden om Google's App-Bound Encryption te omzeilen, wat infostealers toegang geeft tot versleutelde data.

CloudZ malware misbruikt Microsoft Phone Link voor diefstal SMS en OTP
Nieuwe CloudZ malware gebruikt kwaadaardige plugin om via Microsoft Phone Link SMS-berichten en eenmalige wachtwoorden te onderscheppen zonder het mobiele apparaat te compromitteren.

ScarCruft hackers verspreiden BirdCall Android malware via gameplatform
De Noord-Koreaanse hackergroep APT37 verspreidt de BirdCall backdoor voor Android via een gecompromitteerd gameplatform gericht op Koreaanse gebruikers in China.




