Home Nieuws Hackers kapen antivirusfuncties om malware te installeren – dit is wat we...

Hackers kapen antivirusfuncties om malware te installeren – dit is wat we weten

40
0


  • CVE-2025-12480 in Triofox maakt een zero-day exploit mogelijk via onjuiste toegangscontrole
  • De UNC6485-aanvaller implementeerde Zoho Assist-, AnyDesk- en SSH-tunnels voor externe toegang
  • Patch uitgebracht op 26 juli; op 14 oktober kwam een ​​nieuwere versie van Triofox beschikbaar voor mitigatie

Het populaire platform voor het op afstand delen en samenwerken van bestanden, Triofox, bevat een kritieke kwetsbaarheid die werd uitgebuit als een zero-day die werd gebruikt om tools voor externe toegang in te zetten die aanvallers laterale bewegingsmogelijkheden bieden.

Beveiligingsonderzoekers van Google’s Mandiant en zijn Threat Intelligence Group (GTIG) hebben aangegeven dat Triofox wordt geleverd met een ingebouwde antivirusfunctie, die een ‘onjuiste toegangscontrole’-fout bevat die toegang tot de initiële opstartpagina mogelijk maakt, zelfs nadat de installatie is voltooid.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in