Home Nieuws Hackers hebben antivirusfuncties gekaapt om malware te installeren. Dit is wat we...

Hackers hebben antivirusfuncties gekaapt om malware te installeren. Dit is wat we weten

16
0


  • CVE-2025-12480 in Triofox maakte zero-day-exploitatie mogelijk via onjuiste toegangscontrole
  • UNC6485-aanvallers hebben Zoho Assist, AnyDesk en SSH-tunneling ingezet voor externe toegang
  • Patch uitgebracht op 26 juli; nieuwere Triofox-versie beschikbaar op 14 oktober voor mitigatie

Het populaire platform voor het op afstand delen en samenwerken van bestanden Triofox bevatte een kritieke kwetsbaarheid die werd uitgebuit als een zero-day-tool die werd gebruikt om een ​​tool voor externe toegang in te zetten die de aanvallers laterale bewegingsmogelijkheden gaf.

Beveiligingsonderzoekers van Google’s Mandiant en zijn Threat Intelligence Group (GTIG) merkten op dat Triofox wordt geleverd met een ingebouwde antivirusfunctie, die een ‘ongepaste toegangscontrole’-fout bevatte die toegang tot de initiële installatiepagina’s mogelijk maakte, zelfs nadat de installatie was voltooid.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in