Infinity Stealer richt zich op macOS via ClickFix, Red Menshen BPFDoor-implantaten gevonden in telecom, kritieke LangChain-CVE's bekendgemaakt
Een nieuwe met Nuitka gecompileerde infostealer richt zich op macOS via nep-CAPTCHA-lokmiddelen. Aan China gelieerde Red Menshen bet kernelniveau-BPFDoor-implantaten in in telecomnetwerken in het Midden-Oosten en Azië. Drie kritieke kwetsbaarheden in LangChain en LangGraph bedreigen enterprise-AI-implementaties. TeamPCP zet zijn toeleveringsketenrampzaligheid voort door het Telnyx PyPI-pakket te compromitteren met WAV-steganografie.
🍎 Infinity Stealer: nieuwe macOS-malware gebruikt ClickFix + Nuitka om detectie te omzeilen
⚠️ Actieve dreiging — macOS-gebruikers lopen risico
Malwarebytes heeft de eerste macOS-campagne gedocumenteerd die ClickFix-social-engineering combineert met een met Nuitka gecompileerde Python-infostealer. De malware omzeilt statische analyse door een native binary te produceren zonder duidelijke bytecodelaag.
Een geavanceerde nieuwe infostealer-malware genaamd Infinity Stealer is ontdekt die zich richt op macOS-systemen via ClickFix-lokmiddelen — nep-CAPTCHA-pagina's die de menselijke verificatie van Cloudflare nabootsen om gebruikers te misleiden tot het uitvoeren van kwaadaardige terminal-commando's.
Hoe de aanval werkt
De infectieketen begint wanneer een slachtoffer het domein update-check[.]com bezoekt, dat een overtuigende Cloudflare-verificatieprompt presenteert. De pagina instrueert de gebruiker een base64-versluierd curl-commando in de macOS Terminal te plakken, waardoor alle OS-niveau-beschermingen effectief worden omzeild.
Het gedecodeerde commando schrijft een fase-2 Nuitka-loader naar /tmp, verwijdert de quarantainevlag via xattr, en voert deze uit via nohup. De loader is een Mach-O-binary van 8,6 MB met een zstd-gecomprimeerd archief van 35 MB met de uiteindelijke Infinity Stealer-payload (UpdateHelper.bin).
Wat het steelt
- Browserinloggegevens van op Chromium gebaseerde browsers en Firefox
- macOS Keychain-vermeldingen — opgeslagen wachtwoorden, certificaten en sleutels
- Cryptocurrency-wallets — privésleutels en seed phrases
- Ontwikkelaarsgeheimen — platte-tekst-inloggegevens in
.env-bestanden - Schermafbeeldingen — vastgelegd voor visuele inlichtingen
Alle gestolen data wordt geëxfiltreerd via HTTP POST naar de C2-server, met een Telegram-melding naar de aanvallers bij succesvolle exfiltratie.
Waarom Nuitka belangrijk is
In tegenstelling tot PyInstaller (dat Python-bytecode bundelt) compileert Nuitka Python-broncode naar C, wat een echte native binary produceert. Dit elimineert de bytecodelaag die beveiligingstools doorgaans analyseren, waardoor reverse engineering aanzienlijk moeilijker wordt en detectiepercentages dalen.
Actie voor verdedigers: blokkeer het domein update-check[.]com. Herinner gebruikers eraan nooit commando's van websites in Terminal te plakken. Monitor op verdachte nohup-uitvoeringen en xattr -d com.apple.quarantine-aanroepen. Overweeg endpoint-detectieregels voor grote Mach-O-binaries in /tmp.
🇨🇳 Red Menshen: aan China gelieerde APT zet "stiekemste digitale slapercellen" in in telecom
🔶 Spionage door natiestaat — telecominfrastructuur
Rapid7 heeft een doorlopende campagne ontdekt van Red Menshen (Earth Bluecrow / DecisiveArchitect) die kernelniveau-BPFDoor-implantaten inbet in telecomnetwerken in het Midden-Oosten en Azië om overheidscommunicatie te bespioneren.
Een langlopende spionagecampagne toegeschreven aan de aan China gelieerde dreigingsgroep Red Menshen is sinds ten minste 2021 actief binnen netwerken van telecomproviders, met gebruik van enkele van de meest geavanceerde stealth-technieken ooit gedocumenteerd in telecommunicatieomgevingen.
Wat BPFDoor zo gevaarlijk maakt
De signatuurtool van de groep, BPFDoor, opereert op kernelniveau met behulp van Berkeley Packet Filter (BPF)-functionaliteit om netwerkverkeer rechtstreeks binnen de Linux-kernel te inspecteren. In tegenstelling tot conventionele malware:
- Geen luisterende poorten — volledig onzichtbaar voor poortscans
- Geen C2-beaconing — genereert nul uitgaand verkeer
- Activering door magisch pakket — inactief totdat het wordt getriggerd door een specifiek geprepareerd netwerkpakket
- Doet zich voor als systeemprocessen — vermengt zich met normale operaties
Rapid7 beschreef deze implantaten als "enkele van de meest stiekeme digitale slapercellen" ooit aangetroffen.
Aanvalsketen
Initiële toegang richt zich op naar internet gerichte infrastructuur van leveranciers waaronder Ivanti, Cisco, Juniper, Fortinet, VMware, Palo Alto Networks en Apache Struts. Na het verkrijgen van een houvast implementeert de groep:
- CrossC2 — Linux-beacon-framework voor post-exploitatie
- Sliver — opensource C2-framework
- TinyShell — lichtgewicht Unix-backdoor
- Keyloggers en brute-force-tools voor het verzamelen van inloggegevens
De BPFDoor-controller kan ook opereren binnen de omgeving van het slachtoffer, waarbij activeringspakketten naar andere interne implantaten worden gestuurd voor laterale beweging — wat een netwerk van verborgen backdoors over het netwerk creëert.
Actie voor verdedigers: audit Linux-systemen op onverwachte BPF-filters met bpftool. Monitor op afwijkende creatie van raw sockets. Bekijk firmware en patchstatus van randapparaten voor producten van Ivanti, Cisco, Fortinet en Palo Alto. Implementeer netwerkverkeersanalyse die magische-pakketpatronen kan detecteren.
🤖 LangChain & LangGraph: drie kritieke CVE's stellen enterprise-AI-systemen bloot
⚠️ Kritieke kwetsbaarheden — patch onmiddellijk
Drie onafhankelijk uitbuitbare kwetsbaarheden in LangChain en LangGraph kunnen bestandssysteemdata, omgevingsgeheimen en gespreksgeschiedenissen lekken. Gecombineerde wekelijkse downloads overschrijden 84 miljoen.
Beveiligingsonderzoeker Vladimir Tokarev van Cyera heeft drie ernstige kwetsbaarheden bekendgemaakt in LangChain en LangGraph, twee van de meest gebruikte frameworks voor het bouwen van door LLM's aangedreven applicaties. Elke fout stelt een andere klasse van bedrijfsdata bloot.
| CVE | CVSS | Type | Impact |
|---|---|---|---|
CVE-2026-34070 |
7.5 | Path traversal | Willekeurig bestand lezen via prompt-laad-API |
CVE-2025-68664 |
9.3 | Deserialisatie | Lekkage van API-sleutels en omgevingsgeheimen |
CVE-2025-67644 |
7.3 | SQL-injectie | Willekeurige SQL tegen SQLite-checkpoints |
Uitbuitingsdetails
CVE-2026-34070 misbruikt de prompt-laad-API in langchain_core/prompts/loading.py. Door een geprepareerde prompttemplate met path-traversal-sequenties aan te leveren, kan een aanvaller willekeurige bestanden lezen — inclusief Docker-configuraties en privésleutels.
CVE-2025-68664 (ook bekend als "LangGrinch") misleidt de applicatie om gebruikersinvoer te interpreteren als een vooraf geserialiseerd LangChain-object. Deze deserialisatiefout kan alle API-sleutels en omgevingsgeheimen uit de implementatie aftappen.
CVE-2025-67644 richt zich op de LangGraph SQLite-checkpoint-implementatie. Door metadatafiltersleutels te manipuleren, kan een aanvaller willekeurige SQL-query's injecteren om toegang te krijgen tot gespreksgeschiedenissen — mogelijk met gevoelige bedrijfsdata, PII of interne beraadslagingen.
Gepatchte versies
- CVE-2026-34070:
langchain-core >= 1.2.22 - CVE-2025-68664:
langchain-core 0.3.81of1.2.5 - CVE-2025-67644:
langgraph-checkpoint-sqlite 3.0.1
Actie voor verdedigers: werk onmiddellijk alle LangChain- en LangGraph-afhankelijkheden bij. Audit AI-applicatie-implementaties op blootgestelde prompt-laad-eindpunten. Bekijk patronen voor toegang tot omgevingsvariabelen en geheimenbeheer voor LLM-applicaties.
📦 TeamPCP slaat opnieuw toe: Telnyx PyPI-pakket gecompromitteerd met WAV-steganografie
De productieve dreigingsactor TeamPCP — al verantwoordelijk voor toeleveringsketenaanvallen op Trivy, KICS en LiteLLM — heeft de Python-SDK Telnyx op PyPI gecompromitteerd. Kwaadaardige versies 4.87.1 en 4.87.2 werden op 27 maart 2026 gepubliceerd, en het project is nu gequarantaind.
Driefasige aanvalsketen
- Fase 1 — levering: kwaadaardige code geïnjecteerd in
telnyx/_client.pyactiveert bij pakketimport - Fase 2 — steganografie: downloadt een
.WAV-bestand van C2 dat XOR-versluierde payloads bevat verborgen in audiodata - Fase 3 — verzameling: in-memory verzamelaar van inloggegevens gericht op browserdata, SSH-sleutels, cloudtokens en omgevingsvariabelen
De volledige keten opereert in een zichzelf vernietigende tijdelijke map, wat bijna geen forensische artefacten achterlaat. Op Windows persisteert de payload via de Startup-map als msbuild.exe. Op Linux/macOS draait het in het geheugen en exfiltreert het als tpcp.tar.gz via HTTP POST naar 83.142.209[.]203:8080.
Actie voor verdedigers: pin Telnyx op versie 4.87.0 of lager. Audit CI/CD-pijplijnen op elke installatie van 4.87.1 of 4.87.2. Blokkeer het C2-IP 83.142.209[.]203. Bekijk alle door TeamPCP getroffen pakketten: Trivy, KICS, LiteLLM en nu Telnyx.
📊 Samenvatting dreigingslandschap
| Dreiging | Categorie | Ernst | Doelwit |
|---|---|---|---|
| Infinity Stealer | Malware | Hoog | macOS-gebruikers |
| Red Menshen / BPFDoor | APT / spionage | Kritiek | Telecominfrastructuur |
| LangChain/LangGraph-CVE's | Kwetsbaarheid | Kritiek (9,3) | AI/ML-enterprise-implementaties |
| TeamPCP / Telnyx | Toeleveringsketen | Hoog | Python-ontwikkelaars |
🔑 Belangrijkste inzichten
- ClickFix wordt de dominante social-engineeringtechniek voor macOS-malwarelevering. De combinatie met Nuitka-compilatie verhoogt de lat aanzienlijk voor verdedigers.
- Natiestaatactoren leven binnen telecomnetwerken met kernelniveau-implantaten die onzichtbaar zijn voor conventionele beveiligingstools. BPFDoor vertegenwoordigt een klasse dreigingen die kernel-bewuste detectiecapaciteiten vereist.
- AI-frameworkbeveiliging is nu kritieke infrastructuur. Met 84+ miljoen wekelijkse downloads hebben LangChain/LangGraph-kwetsbaarheden een impactzone vergelijkbaar met Log4j-klasse-problemen.
- TeamPCP is tot nu toe de meest productieve toeleveringsketenaanvaller van 2026, met vier grote pakketcompromitteringen alleen al in maart. Audiosteganografie voor payloadlevering wordt hun evoluerende handtekening.
KENSAI monitort continu uw aanvalsoppervlak op kwetsbaarheden, misconfiguraties en blootstelling — voordat aanvallers ze vinden.
Start uw gratis scan →Gepubliceerd door het KENSAI Threat Intelligence Team
29 maart 2026 — middageditie
Bronnen: Malwarebytes, Rapid7, Cyera, Socket, BleepingComputer, The Hacker News