image

Softwarebedrijf verspreidde besmette versies Notezilla, RecentX en Copywhiz

donderdag 4 juli 2024, 11:16 door Redactie, 0 reacties

Softwarebedrijf Conceptworld heeft via de eigen website besmette versies van Notezilla, RecentX en Copywhiz verspreid. De besmette software installeerde malware die wachtwoorden en andere inloggegevens stal, alsmede informatie van cryptowallets, de inhoud van het clipboard en toetsaanslagen. Ook kon de malware verdere malware installeren. Dat laat securitybedrijf Rapid7 in een analyse weten.

Onderzoekers van het bedrijf ontdekten op 18 juni verdachte activiteit met betrekking tot een installatie van Notezilla. Verder onderzoek wees uit dat de installer van Notezilla die via de website van ontwikkelaar Conceptworld werd aangeboden besmet was, wat ook het geval was voor RecentX en Copywhiz. Rapid7 waarschuwde Conceptworld op 24 juni, waarna de besmette installers binnen twaalf uur werden verwijderd. Hoe de aanvallers toegang tot de website van de ontwikkelaar hebben gekregen is onbekend. De besmette versies zijn mogelijk al sinds begin juni via de site aangeboden.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.