{"id":230,"date":"2024-05-02T05:57:36","date_gmt":"2024-05-02T05:57:36","guid":{"rendered":"https:\/\/familiebuckens.nl\/?p=230"},"modified":"2025-02-24T08:08:01","modified_gmt":"2025-02-24T08:08:01","slug":"aanvallers-tonen-inventiviteit-in-dunequixote","status":"publish","type":"post","link":"https:\/\/familiebuckens.nl\/index.php\/2024\/05\/02\/aanvallers-tonen-inventiviteit-in-dunequixote\/","title":{"rendered":"Aanvallers tonen inventiviteit in DuneQuixote"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">De afgelopen maand ontdekte DuneQuixote malware campaign laat eens te meer zien hoe inventief aanvallers zijn. DuneQuixote maakt gebruik van twee verschillende &#8216;droppers&#8217; en twee verschillende &#8216;payloads&#8217;. De dropper wordt gebruik voor de initiele toegang en zet de communicatie met de command&amp;control infrastructuur op.<br><br>De aanvallers gebruiken delen van Spaanse gedichten in de broncode. Door deze random te gebruiken verandert de signature van de malware, waardoor detectie door reguliere malwarescanning moeilijker wordt. Kaspersky\u00a0meldt dat ze inmiddels 30 verschillende samples hebben gevonden.<br><br>De payloads zorgen voor up- en downloadmogelijkheden, uitvoeren van commando&#8217;s en aanpassen van bestanden. Om onder de radar te blijven draaien beiden in het geheugen.<br><br>De malware richt zich op dit moment op overheidsinstellingen in het Midden Oosten. Mant\u00e9ngase alerta!<\/p>\n\n\n<a class=\"wp-block-read-more\" href=\"https:\/\/familiebuckens.nl\/index.php\/2024\/05\/02\/aanvallers-tonen-inventiviteit-in-dunequixote\/\" target=\"_self\">https:\/\/www.linkedin.com\/posts\/abuckens_dunequixote-campaign-targets-middle-east-activity-7191676641922703360-9S1d?utm_source=share&amp;utm_medium=member_desktop<span class=\"screen-reader-text\">: Aanvallers tonen inventiviteit in DuneQuixote<\/span><\/a>","protected":false},"excerpt":{"rendered":"<p>De afgelopen maand ontdekte DuneQuixote malware campaign laat eens te meer zien hoe inventief aanvallers zijn. DuneQuixote maakt gebruik van twee verschillende &#8216;droppers&#8217; en twee verschillende &#8216;payloads&#8217;. De dropper wordt gebruik voor de initiele toegang en zet de communicatie met de command&amp;control infrastructuur op. De aanvallers gebruiken delen van Spaanse&#8230;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[20,3],"tags":[31,54],"class_list":["post-230","post","type-post","status-publish","format-standard","hentry","category-cybersecurity","category-malware","tag-31","tag-command-and-control"],"_links":{"self":[{"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/posts\/230","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/comments?post=230"}],"version-history":[{"count":1,"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/posts\/230\/revisions"}],"predecessor-version":[{"id":231,"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/posts\/230\/revisions\/231"}],"wp:attachment":[{"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/media?parent=230"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/categories?post=230"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/familiebuckens.nl\/index.php\/wp-json\/wp\/v2\/tags?post=230"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}