Geschatte leestijd: 6 minuten
Inleiding: We hebben onlangs een nieuwe malwarecampagne geïdentificeerd die gebruikmaakt van nep-CAPTCHA-pagina's om Lumma Stealer te verspreiden, een infostealer die werkt volgens het MaaS-model (Malware-as-a-Service) en voor het eerst werd ontdekt in 2022. In eerdere campagnes, waaronder die van medio 2024, gebruikten aanvallers ClickFix a...
Geschatte leestijd: 6 minuten
Cyberaanvallen via phishingmails nemen toe en aanvallers gebruiken doorgaans DOC-geïntegreerde macro's om de computer van het slachtoffer te infiltreren. Onlangs stuitte Quick Heal Security Labs op een phishingmailvoorbeeld dat gebruikmaakt van Microsofts vergelijkingseditor-exploit om de Hawkeye-keylogger te verspreiden. Cybercriminelen...
Geschatte leestijd: < 1 minuut
De recente zero-day-kwetsbaarheid CVE-2018-8440 in Windows Taakplanner stelt aanvallers in staat om privilege-elevatie uit te voeren op doelmachines. Microsoft heeft op 2018 september 8440 beveiligingsadvies CVE-11-2018 uitgebracht om dit probleem aan te pakken. Volgens Microsoft is succesvolle exploitatie...
Geschatte leestijd: < 1 minuut
De recente zero-day-kwetsbaarheid CVE-2018-4990 in Adobe Reader stelt aanvallers in staat om op afstand code uit te voeren op doelcomputers. Adobe heeft op 18 mei 09 beveiligingsadvies APSB14-2018 uitgebracht om dit probleem aan te pakken. Volgens Adobe is de in-wild...
Geschatte leestijd: < 1 minuut
De recente zero-day-kwetsbaarheid in Windows VBScript Engine (CVE-2018-8174) stelt aanvallers in staat om op afstand code uit te voeren op doelcomputers. Microsoft heeft op 2018 mei 8174 beveiligingsadvies CVE-8-2018 uitgebracht om dit probleem aan te pakken. Volgens Microsoft heeft dit effect op de meeste Windows...
Geschatte leestijd: 4 minuten
Apache Struts is een open-source CMS gebaseerd op het MVC-framework voor de ontwikkeling van Java EE-webapplicaties. Apache Struts is door de jaren heen veelvuldig gebruikt door veel Fortune 100-bedrijven en overheidsinstellingen voor de ontwikkeling van webapplicaties. Websites die met een CMS zijn gebouwd, moeten echter constant...
Geschatte leestijd: 4 minuten
Geen wonder dat malspamcampagnes een belangrijk medium zijn om malware te verspreiden. We hebben eerder geschreven over dergelijke campagnes die gebruikmaken van MS Office-malware, zoals schadelijke macro's zoals CVE-2017-0199, CVE-2017-8759 en DDE-aanvallen. Onlangs hebben we verschillende malspamcampagnes geobserveerd...
Geschatte leestijd: 3 minuten
De afgelopen jaren hebben we macro-gebaseerde aanvallen gezien via Object Linking Embedding (OLE)/Microsoft Office-bestanden. Maar momenteel gebruiken aanvallers een andere techniek om malware te verspreiden via Office-bestanden: een nieuwe aanvalsmethode genaamd 'Dynamic Data Exchange (DDE)'. DDE is een geautoriseerde Microsoft Office-functie die verschillende...