Geschatte leestijd: 8 minuten
Cybercriminelen verfijnen voortdurend hun tactieken, waardoor Android-malware steeds verraderlijker en moeilijker te detecteren wordt. Er is een nieuwe variant van de neppe NextGen mParivahan-malware opgedoken, die de misleidende strategieën van zijn voorganger volgt, maar aanzienlijke verbeteringen introduceert. Voorheen maakten aanvallers misbruik van de...
Geschatte leestijd: 8 minuten
Inhoudsopgave: Inleiding Dreigingsprofiel Infectieketen Campagne-1 Analyse van de lokvogel: Technische analyse Vingerafdruk van ROKRAT's malware Campagne-2 Analyse van de lokvogel Technische analyse Gedetailleerde analyse van gedecodeerd tony31.dat Conclusie Seqrite Beveiligingen MITRE Att&ck: IoC's Inleiding: Beveiligingsonderzoekers bij...
Geschatte leestijd: 10 minuten
Inhoud Inleiding Belangrijkste doelen Betrokken sectoren Geografische focus Infectieketen Eerste bevindingen Onderzoek naar het decoy-document Technische analyse Fase 1 – Kwaadaardig RAR-bestand Fase 2 – Kwaadaardige .NET malware-dropper Fase 3 – Kwaadaardige Golang Shellcode-loader Fase 4...
Geschatte leestijd: 5 minuten
SvcStealer 2025 is een nieuwe soort informatiedieven die via spearphishing-e-mailbijlagen wordt verspreid. We hebben eind januari 2025 de activiteit van de SvcStealer-malwarecampagne waargenomen. Deze malware-auteur verzamelt gevoelige gegevens, zoals machinegegevens,...
Geschatte leestijd: 7 minuten
Onlangs hebben we meerdere stealer-malware waargenomen, zoals Remcos, DcRAT, AgentTesla, VIPKeyLogger, enz., verspreid via een steganografische campagne. Als we de oorsprong ervan traceren, blijkt dat de campagne al een tijdje bestaat, maar al lang niet meer actief is. Wat maakt...
Geschatte leestijd: 3 minuten
Inleiding Het ransomwarelandschap ontwikkelt zich razendsnel, waarbij aanvallers hun technieken voortdurend verfijnen om beveiligingsmaatregelen te omzeilen. Een alarmerende trend is de inzet van vertrouwde tools zoals Microsoft's BitLocker als wapen. Oorspronkelijk ontworpen om gevoelige gegevens te beschermen door middel van encryptie, is BitLocker...
Geschatte leestijd: 6 minuten
Inleiding: We hebben onlangs een nieuwe malwarecampagne geïdentificeerd die gebruikmaakt van nep-CAPTCHA-pagina's om Lumma Stealer te verspreiden, een infostealer die werkt volgens het MaaS-model (Malware-as-a-Service) en voor het eerst werd ontdekt in 2022. In eerdere campagnes, waaronder die van medio 2024, gebruikten aanvallers ClickFix a...
Geschatte leestijd: 8 minuten
De wereld maakt een snelle transitie naar het digitale tijdperk, waardoor de manier waarop we communiceren, werken en financiële transacties uitvoeren, een nieuwe vorm krijgt. Deze verschuiving wordt aangestuurd door technologische vooruitgang, toegenomen internettoegankelijkheid en de integratie van digitale oplossingen in het dagelijks leven. In...