Endpoint Security, pagina 8
Nieuws over endpoint security, nieuwste eerst.
Nieuws, pagina 8

Onschuldige adware verandert in gevaarlijke antiviruskiller
Een update van Dragon Boss uit maart 2025 zorgt voor persistente aanwezigheid en sluit toekomstige payloads uit van Windows Defender.

Gecompromitteerde DVR’s en detectie in het wild
Onderzoek toont aan hoe gecompromitteerde digitale videorecorders (DVR’s) worden misbruikt en hoe deze apparaten in het wild opgespoord kunnen worden.

Origineel Windows Secure Boot-certificaat van Microsoft verloopt
Het originele Windows Secure Boot-certificaat van Microsoft verloopt binnenkort, wat een grote beveiligingsupdate vereist voor Windows-pc's.

Android-malware Mirax gebruikt besmette telefoons als proxy
De Android-malware Mirax kan geïnfecteerde toestellen inzetten als SOCKS5-proxy, wat nieuwe risico’s voor financiële instellingen met zich meebrengt.

Mirax Android RAT zet geïnfecteerde apparaten in als proxy nodes
Nieuwe Mirax RAT infecteert Android-apparaten in Europa en zet ze om in residential proxy nodes via een geavanceerde malware-as-a-service-aanpak.

Ongebruikt domein kon hackers controle geven over 25.000 endpoints
Een onbeveiligd domein van 10 dollar kon hackers toegang geven tot 25.000 geïnfecteerde systemen, waaronder OT- en overheidsnetwerken.

Uitbreiding EDR-Killer ecosysteem vraagt sterkere BYOVD verdediging
EDR-killers maken gebruik van BYOVD-aanvallen die moeilijk te stoppen zijn, maar effectieve verdediging blijft mogelijk.

Nieuwe ‘JanaWare’ ransomware richt zich op Turkse gebruikers
De ‘JanaWare’ ransomware richt zich sinds 2020 specifiek op Turkse systemen via phishing en controleert locatie en taal van slachtoffers.

Windows-gebruikers kunnen updates overslaan bij eerste pc-gebruik
Microsoft stelt Windows-gebruikers in staat om updates over te slaan tijdens de eerste installatie van een nieuwe pc, wat invloed kan hebben op beveiligingspraktijken.

JanelaRAT: financiële malware gericht op Latijns-Amerikaanse gebruikers
JanelaRAT is een malwarefamilie die financiële en cryptogegevens steelt van banken in Latijns-Amerika via geavanceerde infectieketens en DLL-sideloading.

Ontwikkelaar RedLine malware uitgeleverd aan VS, tot 30 jaar cel mogelijk
Een Armeense ontwikkelaar van de RedLine infostealer malware is uitgeleverd aan de Verenigde Staten en riskeert een gevangenisstraf tot 30 jaar.

Elastic Security Labs ontdekt malware BRUSHWORM en BRUSHLOGGER
Elastic Security Labs identificeert twee malwarecomponenten die een Zuid-Aziatische financiële instelling aanvielen, waaronder een modulaire backdoor en een keylogger.

Verdachte ontwikkelaar RedLine-malware uitgeleverd aan VS
Een Armeense man, verdacht van het ontwikkelen en beheren van de RedLine-infostealer, is uitgeleverd aan de Verenigde Staten.

Coruna iOS-kit hergebruikt Triangulation-exploitcode in grootschalige aanvallen
De Coruna iOS-exploitkit gebruikt bijgewerkte code van de Operation Triangulation-campagne uit 2023 voor massale aanvallen op iPhones.

GlassWorm malware gebruikt Solana blockchain voor datadiefstal en RAT-aanvallen
Nieuwe GlassWorm-campagne verspreidt een multi-stage malware die via Solana blockchain commando’s ontvangt en browser- en cryptogegevens steelt.




