Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 04 september 2026 om 16:37 | person_outline 31 🙂

    NodeStealer-malware ontwikkelt zich tot een geavanceerde spionage- en dieftool.

    Afbeelding is gegenereerd.
De informatie-stelende malware NodeStealer, actief sinds 2023, heeft in augustus 2026 een significante evolutie doorgemaakt met de toevoeging van uitgebreide spywarefuncties. De nieuwste variant integreert naast bestaande diefstalfuncties, die oorspronkelijk gericht waren op browsergegevens en Facebook-accounts, nu ook de mogelijkheid tot het registreren van toetsaanslagen, het volgen van gekopieerde tekst en het vastleggen van schermen.

De geïmplementeerde keylogger-functionaliteit, gebouwd met de Python library pynput, registreert continu toetsenbordinvoer. Geregistreerde gegevens, zoals wachtwoorden en privéberichten, worden elke 120 seconden via een tijdelijk bestand naar een Telegram command-and-control kanaal gestuurd, waarna het bestand wordt gewist. Klembordbewaking verzamelt alle gekopieerde en geplakte platte tekst.

Daarnaast maakt de malware schermafbeeldingen van het slachtofferapparaat, zowel bij uitvoering als direct voor het beëindigen van de screenshotfunctie. Deze beelden worden eveneens via Telegram verzonden en kunnen gevoelige informatie onthullen die niet via het toetsenbord of klembord wordt verkregen, zoals dashboards, herstelcodes of actieve gesprekken. Na uitvoering verzamelt de malware inloggegevens, sessiegegevens, persoonlijke gegevens en scherminhoud voor frauduleuze doeleinden, identiteitsdiefstal of accountovername.

De gestolen informatie kan via twee specifieke Telegram bots worden gescheiden: één voor browsergegevens en wachtwoorden, en een andere voor Facebook-gerelateerde data. De focus van de malware is uitgebreid naar Facebook Ads Manager-accounts en betalingskaartinformatie. De nieuwste samples bevragen significant meer Facebook Graph API-endpoints (meer dan 20) dan eerdere versies (twee). Dit stelt aanvallers in staat een gedetailleerd profiel op te bouwen van de accountbeheerder, inclusief identiteitsgegevens, contacten, interesses en bedrijfsgegevens.

Toegang tot bedrijfs- en Ads Manager-informatie kan aanvallers misbruiken om ongeautoriseerde advertenties te plaatsen, budgetten te stelen, collega's te targeten of social engineering-aanvallen uit te voeren. De meest recente activiteiten hebben voornamelijk slachtoffers getroffen in Azië en Noord-Amerika, met de financiële dienstensector als de meest kwetsbare sector.

Er zijn aanwijzingen dat nieuwe code mogelijk is geproduceerd met behulp van AI-assistentie, wat duidt op een versnelling van de ontwikkeling van routinematige functies. De malware wordt gedistribueerd als gecompileerde Python bytecode met gewijzigde header-velden om analyse te bemoeilijken, waardoor beveiligingsteams geadviseerd worden Python bytecode te inspecteren, zelfs bij misleidende metadata. De initiële leveringsmethode is niet bevestigd.

Organisaties worden geadviseerd om ongebruikelijke Python-bestanden, onverwachte toegang tot browsergegevens, aanhoudende toetsaanslagregistratie en Telegram-gebonden archieven als signalen met hoge prioriteit te behandelen. Aanbevolen beveiligingsmaatregelen omvatten het beperken van administratorrechten, het updaten van browsers en endpointbeveiliging, het controleren van actieve sessies en het waarschuwen van personeel voor het openen van onbetrouwbare bijlagen. Gebruikers met Facebook bedrijfsaccounts wordt geadviseerd om sterke multifactorauthenticatie te implementeren en verbonden apps te controleren. Snelle intrekking van sessies en het resetten van inloggegevens zijn cruciale stappen na een vermoedelijke infectie om verdere accountmisbruik te beperken.
 
Facts

1. NodeStealer is een informatie-stelende malware die sinds 2023 actief is en zich sindsdien heeft uitgebreid met een geavanceerdere toolkit. De initiële focus lag op het stelen van gevoelige browsergegevens en Facebook-accountinformatie.
2. De nieuwste variant van NodeStealer, geïdentificeerd in augustus 2026, integreert uitgebreide spywarefuncties naast bestaande diefstalfuncties. Dit omvat de mogelijkheid om toetsaanslagen te registreren, gekopieerde tekst te volgen en schermen van slachtoffers vast te leggen.
3. De keylogger-functionaliteit, geïmplementeerd met de Python library pynput, registreert continu toetsenbordinvoer. Geregistreerde tekst, zoals wachtwoorden, zoektermen, klantgegevens en privéberichten, wordt elke 120 seconden naar een Telegram command-and-control kanaal gestuurd vanuit een tijdelijk bestand, waarna het bestand wordt gewist.
4. Klembordbewaking verzamelt platte tekst die op het apparaat wordt gekopieerd en geplakt.
5. De malware maakt schermafbeeldingen van het slachtofferapparaat, zowel bij uitvoering als vlak voor het beëindigen van de screenshotfunctie, en verzendt deze beelden eveneens via Telegram. Schermafbeeldingen kunnen gevoelige informatie onthullen die niet via het toetsenbord of klembord wordt overgedragen, zoals dashboards, herstelcodes, geopende documenten en actieve gesprekken.
6. Na de uitvoering verzamelt de malware diverse gegevens, waaronder inloggegevens, sessiegegevens, persoonlijke gegevens en scherminhoud, met als doel deze te gebruiken voor frauduleuze doeleinden, identiteitsdiefstal of accountovername.
7. De gestolen informatie kan worden gescheiden via twee Telegram bots: één voor browsergegevens en wachtwoorden, en een andere specifiek voor Facebook-gerelateerde data.
8. De focus van de malware is uitgebreid naar Facebook Ads Manager-accounts en betalingskaartinformatie. De nieuwste samples bevragen aanzienlijk meer Facebook Graph API-endpoints (meer dan 20) dan eerdere versies (twee).
9. Dit stelt aanvallers in staat een gedetailleerd profiel op te bouwen van de accountbeheerder, inclusief identiteitsgegevens, contacten, interesses, posts, pagina's, advertentie-assets, bedrijfsgegevens, integraties en inloggerelateerde informatie.
10. Toegang tot bedrijfs- en Ads Manager-informatie kan aanvallers misbruiken om ongeautoriseerde advertenties te plaatsen, budgetten te stelen, collega's te targeten of social engineering-aanvallen uit te voeren.
11. De meest recente activiteiten hebben voornamelijk slachtoffers getroffen in Azië en Noord-Amerika, met de financiële dienstensector als de meest kwetsbare sector.
12. Er zijn aanwijzingen dat nieuwe code mogelijk is geproduceerd met behulp van AI-assistentie. Een waargenomen patroon van herhaaldelijke, vergelijkbaar gestructureerde oproepen met decoratieve emoji-labels suggereert dat aanvallers de ontwikkeling van routinematige functies kunnen versnellen.
13. De malware wordt gedistribueerd als gecompileerde Python bytecode met gewijzigde header-velden, bedoeld om de compilatietijdlijn te verdoezelen en geautomatiseerde analyse te bemoeilijken. Beveiligingsteams dienen Python bytecode te inspecteren, zelfs als de metadata onvolledig of misleidend is.
14. De initiële leveringsmethode van de malware is niet bevestigd.
15. Organisaties worden geadviseerd om ongebruikelijke Python-bestanden, onverwachte toegang tot browsergegevens, aanhoudende toetsaanslagregistratie en Telegram-gebonden archieven te behandelen als signalen met hoge prioriteit.
16. Aanbevolen beveiligingsmaatregelen omvatten het beperken van administratorrechten, het updaten van browsers en endpointbeveiliging, het controleren van actieve sessies en het waarschuwen van personeel voor het openen van onbetrouwbare bijlagen of downloads.
17. Gebruikers met Facebook bedrijfsaccounts wordt geadviseerd om sterke multifactorauthenticatie te implementeren, verbonden apps te controleren en alert te zijn op onbekende advertentiewijzigingen.
18. Snelle intrekking van sessies en het resetten van inloggegevens zijn cruciale stappen na een vermoedelijke infectie. Hoewel deze maatregelen gestolen screenshots niet ongedaan kunnen maken, kunnen ze verdere accountmisbruik beperken.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX