Geschatte leestijd: 6 minuten
Homoglyf-aanvallen: Hoe gelijkende tekens worden misbruikt voor cybermisleiding Inhoudsopgave: Inleiding Wat is een homoglyf-aanval? Praktische homoglyf-verwarringstabel Waarom homoglyf-aanvallen effectief zijn Veelvoorkomende homoglyf-gebruiksscenario's en aanvalsvectoren Praktische voorbeelden...
Geschatte leestijd: 3 minuten
Inleiding In het voortdurend veranderende cybersecuritylandschap zoeken aanvallers voortdurend naar nieuwe manieren om traditionele verdedigingen te omzeilen. Een van de nieuwste en meest verraderlijke methoden is het gebruik van Scalable Vector Graphics (SVG) – een bestandsformaat dat doorgaans wordt geassocieerd met overzichtelijke, schaalbare afbeeldingen voor websites...
Geschatte leestijd: 5 minuten
Inleiding Eerder dit jaar publiceerden we een whitepaper over de VIP-keylogger, een geavanceerde malware die gebruikmaakt van spearphishing en steganografie om de systemen van slachtoffers te infiltreren. De keylogger staat bekend om zijn mogelijkheden voor gegevensdiefstal, met name gericht op webbrowsers en...
Geschatte leestijd: 8 minuten
Inhoudsopgave: Inleiding Dreigingsprofiel Infectieketen Campagne-1 Analyse van de lokvogel: Technische analyse Vingerafdruk van ROKRAT's malware Campagne-2 Analyse van de lokvogel Technische analyse Gedetailleerde analyse van gedecodeerd tony31.dat Conclusie Seqrite Beveiligingen MITRE Att&ck: IoC's Inleiding: Beveiligingsonderzoekers bij...
Geschatte leestijd: 10 minuten
Inhoud Inleiding Belangrijkste doelen Betrokken sectoren Geografische focus Infectieketen Eerste bevindingen Onderzoek naar het decoy-document Technische analyse Fase 1 – Kwaadaardig RAR-bestand Fase 2 – Kwaadaardige .NET malware-dropper Fase 3 – Kwaadaardige Golang Shellcode-loader Fase 4...
Geschatte leestijd: 6 minuten
Malware die informatie steelt, is een groeiende bedreiging geworden, waarbij aanvallers hun technieken voortdurend verfijnen om detectie te omzeilen. SnakeKeylogger is een van de meest actieve malware die inloggegevens steelt en zich richt op particulieren en bedrijven. Bekend om zijn meerfaseninfectie...
Geschatte leestijd: 5 minuten
De malwarecampagne "GrassCall" is een geavanceerde social engineering-aanval uitgevoerd door een Russischtalige cybercriminele organisatie die bekendstaat als "Crazy Evil", met de subgroep "kevland" aan het hoofd van de operatie. De campagne richt zich specifiek op werkzoekenden in de cryptowereld en...
Geschatte leestijd: 3 minuten
Phishing is drastisch veranderd sinds de begindagen, toen het nog een simpele oplichting was gericht op onoplettende e-mailgebruikers. Moderne phishingtechnieken – ook wel "Phishing 2.0" genoemd – zijn complexer, zeer specifiek en ontworpen om zelfs de meest robuuste beveiligingssystemen te omzeilen. In deze blog gaan we...
Geschatte leestijd: 6 minuten
Inleiding: We hebben onlangs een nieuwe malwarecampagne geïdentificeerd die gebruikmaakt van nep-CAPTCHA-pagina's om Lumma Stealer te verspreiden, een infostealer die werkt volgens het MaaS-model (Malware-as-a-Service) en voor het eerst werd ontdekt in 2022. In eerdere campagnes, waaronder die van medio 2024, gebruikten aanvallers ClickFix a...