Iraanse hackers verspreiden malware via nep-werkgevragen op LinkedIn

Gestopt
Taal
Thema

Iraanse hackers verspreiden malware via nep-werkgevragen op LinkedIn

01-09-2026 15:51 AI-redactie TechSpeeltuin

Beeld via The Hacker News

NodeRabbit en PollCat zijn twee nieuwe malware-stammen die Iraanse hackers inzetten om computers te infecteren via nep-werkgevragen op platforms als LinkedIn. De hackers geven zich uit als recruiters van grote techbedrijven en sturen slachtoffers een ZIP-bestand met een zogenaamd programmeeropdracht. In dat bestand zit echter kwaadwillende code verborgen, die ervoor zorgt dat het apparaat verbinding maakt met een command-and-control-server.

De malware verzamelt vertrouwelijke informatie, voert opdrachten uit en kan zelfs bestanden downloaden of verwijderen. NodeRabbit communiceert met drie Azure-hosted adressen en ondersteunt elf commando’s, waaronder het ophalen van hostdetails en het uitvoeren van shell-commando’s. PollCat wordt verspreid via een nep-CTF-opdracht en creëert een dagelijkse geplande taak om de infectie in stand te houden. Beide malware-stammen passen zich aan aan het besturingssysteem van het slachtoffer, of het nu Windows, Linux of macOS is.
Meer details staan op de website van The Hacker News.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl