Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 28 september 2026 om 10:46 | person_outline 46 🙂

    Nieuwe Python-malware bouwer leegt digitale schatkisten van nietsvermoedende gebruikers

    Afbeelding is gegenereerd.
K7 Security Labs heeft een geavanceerde tweeledige tool ontdekt, bestaande uit een malwarebouwer in Python en een bijbehorende 'stealer'-payload. Deze bouwer is specifiek ontworpen om een Python 'stealer' om te zetten in uitvoerbare Windows-programma's, klaar voor gebruik door diverse kwaadwillende actoren.

De functionaliteit van de 'stealer' is breed en gericht op het vergaren van gevoelige informatie. Het omvat onder meer het verzamelen van opgeslagen wachtwoorden, betalingskaartgegevens, browsercookies, Discord-tokens, Roblox-sessiecookies en draadloze netwerkwachtwoorden. De malware target maar liefst 17 op Chromium gebaseerde browsers, naast Firefox, en heeft als doel opgeslagen inloggegevens, browsegeschiedenis, financiële gegevens en sessiecookies te bemachtigen.

Om deze gegevens te bemachtigen, kopieert de malware eerst browserdatabases naar een tijdelijke locatie. Vervolgens maakt het gebruik van ingebouwde Windows-dataprotectiefuncties en specifieke encryptiesleutels van browsers om de opgeslagen geheimen te achterhalen. Naast browsergegevens richt de 'payload' zich ook op informatie uit berichtenaccounts en slaat het draadloze wachtwoordenprofielen op.

Verder registreert de 'payload' het publieke IP-adres van het slachtoffer, de geschatte locatie, de tijdzone, de Windows-gebruikersnaam en de computernaam. Gevonden sessiecookies bieden aanvallers de mogelijkheid om accounts te betreden zonder de noodzaak om het wachtwoord te achterhalen, terwijl gestolen betalingsgegevens en draadloze wachtwoorden het risico op financiële schade en onbevoegde netwerktoegang aanzienlijk vergroten.

De 'stealer' onderneemt stappen om detectie te omzeilen. Zo controleert het op de aanwezigheid van een debugger, zoekt het naar tekenen van virtuele machines en zal het systeem afsluiten als er minder dan 50 GB schijfruimte beschikbaar is. De malware varieert ook zijn slaaptijd om analyse te bemoeilijken. Om de continuïteit na een herstart te garanderen, maakt het gebruik van een Windows opstartregisteritem en een geplande taak.

Operatoren hebben de flexibiliteit om de ingebedde Python 'stealer' te compileren naar een Windows-uitvoerbaar bestand met behulp van tools als Nuitka of PyInstaller, of het als een script te laten bestaan. De bouwer installeert automatisch ontbrekende Python-afhankelijkheden en slaat de gekozen webhook op voor toekomstige bouwsessies. De verzamelde gegevens worden in het geheugen verwerkt tot een archief en via een geconfigureerde webhook verzonden. Het adres van deze webhook wordt gecodeerd met XOR en Base64 alvorens het in de 'payload' wordt ingevoegd.

De ontwerpwijze van zowel de bouwer als de 'payload' vertoont sterke gelijkenissen met andere 'malware-as-a-service' operaties die gericht zijn op het stelen van inloggegevens. Het initiële onderzoeksarchief bevatte een gecomprimeerd bestand met daarin de bouwer.

K7 Security Labs adviseert om alert te zijn op ongebruikelijke installaties van Python-pakketten, onverwachte opstartitems of geplande taken, ongeautoriseerde toegang tot browserinloggegevensopslagplaatsen en verdachte uitgaande verbindingen naar onbekende webhooks. Beveiligingsprofessionals wordt aangeraden deze gedragingen als geheel te beoordelen, aangezien individuele builds kunnen variëren en niet alleen op hashes te vertrouwen. Gebruikers wordt aangeraden om gedownloade bestanden zorgvuldig te controleren alvorens deze te openen en hun beveiligingsmaatregelen up-to-date te houden.
 
Facts

1. K7 Security Labs heeft een tweeledige tool geïdentificeerd, bestaande uit een Python-gebaseerde malwarebouwer en een 'stealer'-payload.
2. Deze bouwer is ontworpen om een Python 'stealer' om te zetten in Windows-programma's voor verschillende operatoren.
3. De functionaliteit van de 'stealer' omvat het verzamelen van opgeslagen wachtwoorden, betalingskaartgegevens, browsercookies, Discord-tokens, Roblox-sessiecookies en draadloze wachtwoorden.
4. De malware target 17 op Chromium gebaseerde browsers, evenals Firefox, en leest daarbij opgeslagen inloggegevens, browsegeschiedenis, betalingskaartgegevens en sessiecookies.
5. De malware kopieert browserdatabases naar een tijdelijke locatie en gebruikt vervolgens Windows data-beschermingsfuncties en browser-encryptiesleutels om opgeslagen geheimen te herstellen.
6. Naast browsergegevens verzamelt de 'payload' ook informatie uit berichtenaccounts en draadloze wachtwoordenprofielen.
7. De 'payload' registreert ook het publieke IP-adres van het slachtoffer, de geschatte locatie, tijdzone, Windows-gebruikersnaam en computernaam.
8. Gestolen sessiecookies kunnen een aanvaller in staat stellen om een account te gebruiken zonder het wachtwoord te kennen.
9. De gestolen betalingsgegevens en draadloze wachtwoorden vergroten de potentiële schade.
10. De 'stealer' probeert detectie te vermijden door te controleren op een debugger, te zoeken naar tekenen van virtuele machines, af te sluiten op systemen met minder dan 50 GB schijfruimte en de slaaptijd te variëren.
11. De malware stelt het laden van sommige bibliotheken uit tot ze nodig zijn en maakt gebruik van een Windows opstartregisteritem en een geplande taak om na een herstart actief te blijven.
12. Operatoren kunnen de ingebedde Python 'stealer' compileren tot een Windows-uitvoerbaar bestand met behulp van Nuitka of PyInstaller, of het als een script laten staan.
13. De bouwer installeert automatisch ontbrekende Python-afhankelijkheden en slaat de gekozen webhook op voor toekomstige bouwsessies.
14. De verzamelde gegevens worden in het geheugen gecompileerd tot een archief en via een geconfigureerde webhook verzonden.
15. Het adres van de webhook wordt gecodeerd met XOR en Base64 alvorens in de 'payload' te worden ingevoegd.
16. De ontwerpopbouw van deze bouwer en 'payload' vertoont gelijkenissen met andere 'malware-as-a-service' operaties voor het stelen van inloggegevens.
17. De initiële onderzoeksopbouw werd aangetroffen in een gecomprimeerd archief, dat nog een ander archief bevatte met de bouwer.
18. K7 Security Labs adviseert om te letten op ongebruikelijke installaties van Python-pakketten, onverwachte opstartitems of geplande taken, toegang tot de opslagplaatsen van browserinloggegevens en uitgaande posts naar onbekende webhooks.
19. Verdedigers wordt geadviseerd om deze gedragingen gezamenlijk te beoordelen in plaats van te vertrouwen op hashes, aangezien individuele builds kunnen variëren.
20. Gebruikers wordt aangeraden gedownloade bestanden goed te controleren alvorens ze te openen en beveiligingsmaatregelen up-to-date te houden.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX