剣 KENSAI

Infinity Stealer richt zich op macOS via ClickFix, Red Menshen BPFDoor-implantaten gevonden in telecom, kritieke LangChain-CVE's bekendgemaakt

29 maart 2026 — middageditie 14 min leestijd security-briefing

Een nieuwe met Nuitka gecompileerde infostealer richt zich op macOS via nep-CAPTCHA-lokmiddelen. Aan China gelieerde Red Menshen bet kernelniveau-BPFDoor-implantaten in in telecomnetwerken in het Midden-Oosten en Azië. Drie kritieke kwetsbaarheden in LangChain en LangGraph bedreigen enterprise-AI-implementaties. TeamPCP zet zijn toeleveringsketenrampzaligheid voort door het Telnyx PyPI-pakket te compromitteren met WAV-steganografie.

🍎 Infinity Stealer: nieuwe macOS-malware gebruikt ClickFix + Nuitka om detectie te omzeilen

⚠️ Actieve dreiging — macOS-gebruikers lopen risico

Malwarebytes heeft de eerste macOS-campagne gedocumenteerd die ClickFix-social-engineering combineert met een met Nuitka gecompileerde Python-infostealer. De malware omzeilt statische analyse door een native binary te produceren zonder duidelijke bytecodelaag.

Een geavanceerde nieuwe infostealer-malware genaamd Infinity Stealer is ontdekt die zich richt op macOS-systemen via ClickFix-lokmiddelen — nep-CAPTCHA-pagina's die de menselijke verificatie van Cloudflare nabootsen om gebruikers te misleiden tot het uitvoeren van kwaadaardige terminal-commando's.

Hoe de aanval werkt

De infectieketen begint wanneer een slachtoffer het domein update-check[.]com bezoekt, dat een overtuigende Cloudflare-verificatieprompt presenteert. De pagina instrueert de gebruiker een base64-versluierd curl-commando in de macOS Terminal te plakken, waardoor alle OS-niveau-beschermingen effectief worden omzeild.

Het gedecodeerde commando schrijft een fase-2 Nuitka-loader naar /tmp, verwijdert de quarantainevlag via xattr, en voert deze uit via nohup. De loader is een Mach-O-binary van 8,6 MB met een zstd-gecomprimeerd archief van 35 MB met de uiteindelijke Infinity Stealer-payload (UpdateHelper.bin).

Wat het steelt

Alle gestolen data wordt geëxfiltreerd via HTTP POST naar de C2-server, met een Telegram-melding naar de aanvallers bij succesvolle exfiltratie.

Waarom Nuitka belangrijk is

In tegenstelling tot PyInstaller (dat Python-bytecode bundelt) compileert Nuitka Python-broncode naar C, wat een echte native binary produceert. Dit elimineert de bytecodelaag die beveiligingstools doorgaans analyseren, waardoor reverse engineering aanzienlijk moeilijker wordt en detectiepercentages dalen.

Actie voor verdedigers: blokkeer het domein update-check[.]com. Herinner gebruikers eraan nooit commando's van websites in Terminal te plakken. Monitor op verdachte nohup-uitvoeringen en xattr -d com.apple.quarantine-aanroepen. Overweeg endpoint-detectieregels voor grote Mach-O-binaries in /tmp.

🇨🇳 Red Menshen: aan China gelieerde APT zet "stiekemste digitale slapercellen" in in telecom

🔶 Spionage door natiestaat — telecominfrastructuur

Rapid7 heeft een doorlopende campagne ontdekt van Red Menshen (Earth Bluecrow / DecisiveArchitect) die kernelniveau-BPFDoor-implantaten inbet in telecomnetwerken in het Midden-Oosten en Azië om overheidscommunicatie te bespioneren.

Een langlopende spionagecampagne toegeschreven aan de aan China gelieerde dreigingsgroep Red Menshen is sinds ten minste 2021 actief binnen netwerken van telecomproviders, met gebruik van enkele van de meest geavanceerde stealth-technieken ooit gedocumenteerd in telecommunicatieomgevingen.

Wat BPFDoor zo gevaarlijk maakt

De signatuurtool van de groep, BPFDoor, opereert op kernelniveau met behulp van Berkeley Packet Filter (BPF)-functionaliteit om netwerkverkeer rechtstreeks binnen de Linux-kernel te inspecteren. In tegenstelling tot conventionele malware:

Rapid7 beschreef deze implantaten als "enkele van de meest stiekeme digitale slapercellen" ooit aangetroffen.

Aanvalsketen

Initiële toegang richt zich op naar internet gerichte infrastructuur van leveranciers waaronder Ivanti, Cisco, Juniper, Fortinet, VMware, Palo Alto Networks en Apache Struts. Na het verkrijgen van een houvast implementeert de groep:

De BPFDoor-controller kan ook opereren binnen de omgeving van het slachtoffer, waarbij activeringspakketten naar andere interne implantaten worden gestuurd voor laterale beweging — wat een netwerk van verborgen backdoors over het netwerk creëert.

Actie voor verdedigers: audit Linux-systemen op onverwachte BPF-filters met bpftool. Monitor op afwijkende creatie van raw sockets. Bekijk firmware en patchstatus van randapparaten voor producten van Ivanti, Cisco, Fortinet en Palo Alto. Implementeer netwerkverkeersanalyse die magische-pakketpatronen kan detecteren.

🤖 LangChain & LangGraph: drie kritieke CVE's stellen enterprise-AI-systemen bloot

⚠️ Kritieke kwetsbaarheden — patch onmiddellijk

Drie onafhankelijk uitbuitbare kwetsbaarheden in LangChain en LangGraph kunnen bestandssysteemdata, omgevingsgeheimen en gespreksgeschiedenissen lekken. Gecombineerde wekelijkse downloads overschrijden 84 miljoen.

Beveiligingsonderzoeker Vladimir Tokarev van Cyera heeft drie ernstige kwetsbaarheden bekendgemaakt in LangChain en LangGraph, twee van de meest gebruikte frameworks voor het bouwen van door LLM's aangedreven applicaties. Elke fout stelt een andere klasse van bedrijfsdata bloot.

CVE CVSS Type Impact
CVE-2026-34070 7.5 Path traversal Willekeurig bestand lezen via prompt-laad-API
CVE-2025-68664 9.3 Deserialisatie Lekkage van API-sleutels en omgevingsgeheimen
CVE-2025-67644 7.3 SQL-injectie Willekeurige SQL tegen SQLite-checkpoints

Uitbuitingsdetails

CVE-2026-34070 misbruikt de prompt-laad-API in langchain_core/prompts/loading.py. Door een geprepareerde prompttemplate met path-traversal-sequenties aan te leveren, kan een aanvaller willekeurige bestanden lezen — inclusief Docker-configuraties en privésleutels.

CVE-2025-68664 (ook bekend als "LangGrinch") misleidt de applicatie om gebruikersinvoer te interpreteren als een vooraf geserialiseerd LangChain-object. Deze deserialisatiefout kan alle API-sleutels en omgevingsgeheimen uit de implementatie aftappen.

CVE-2025-67644 richt zich op de LangGraph SQLite-checkpoint-implementatie. Door metadatafiltersleutels te manipuleren, kan een aanvaller willekeurige SQL-query's injecteren om toegang te krijgen tot gespreksgeschiedenissen — mogelijk met gevoelige bedrijfsdata, PII of interne beraadslagingen.

Gepatchte versies

Actie voor verdedigers: werk onmiddellijk alle LangChain- en LangGraph-afhankelijkheden bij. Audit AI-applicatie-implementaties op blootgestelde prompt-laad-eindpunten. Bekijk patronen voor toegang tot omgevingsvariabelen en geheimenbeheer voor LLM-applicaties.

📦 TeamPCP slaat opnieuw toe: Telnyx PyPI-pakket gecompromitteerd met WAV-steganografie

De productieve dreigingsactor TeamPCP — al verantwoordelijk voor toeleveringsketenaanvallen op Trivy, KICS en LiteLLM — heeft de Python-SDK Telnyx op PyPI gecompromitteerd. Kwaadaardige versies 4.87.1 en 4.87.2 werden op 27 maart 2026 gepubliceerd, en het project is nu gequarantaind.

Driefasige aanvalsketen

  1. Fase 1 — levering: kwaadaardige code geïnjecteerd in telnyx/_client.py activeert bij pakketimport
  2. Fase 2 — steganografie: downloadt een .WAV-bestand van C2 dat XOR-versluierde payloads bevat verborgen in audiodata
  3. Fase 3 — verzameling: in-memory verzamelaar van inloggegevens gericht op browserdata, SSH-sleutels, cloudtokens en omgevingsvariabelen

De volledige keten opereert in een zichzelf vernietigende tijdelijke map, wat bijna geen forensische artefacten achterlaat. Op Windows persisteert de payload via de Startup-map als msbuild.exe. Op Linux/macOS draait het in het geheugen en exfiltreert het als tpcp.tar.gz via HTTP POST naar 83.142.209[.]203:8080.

Actie voor verdedigers: pin Telnyx op versie 4.87.0 of lager. Audit CI/CD-pijplijnen op elke installatie van 4.87.1 of 4.87.2. Blokkeer het C2-IP 83.142.209[.]203. Bekijk alle door TeamPCP getroffen pakketten: Trivy, KICS, LiteLLM en nu Telnyx.

📊 Samenvatting dreigingslandschap

Dreiging Categorie Ernst Doelwit
Infinity Stealer Malware Hoog macOS-gebruikers
Red Menshen / BPFDoor APT / spionage Kritiek Telecominfrastructuur
LangChain/LangGraph-CVE's Kwetsbaarheid Kritiek (9,3) AI/ML-enterprise-implementaties
TeamPCP / Telnyx Toeleveringsketen Hoog Python-ontwikkelaars

🔑 Belangrijkste inzichten

Wacht niet op de volgende zero-day

KENSAI monitort continu uw aanvalsoppervlak op kwetsbaarheden, misconfiguraties en blootstelling — voordat aanvallers ze vinden.

Start uw gratis scan →

Gepubliceerd door het KENSAI Threat Intelligence Team
29 maart 2026 — middageditie
Bronnen: Malwarebytes, Rapid7, Cyera, Socket, BleepingComputer, The Hacker News