Malware die niet je wachtwoorden zoekt, maar je programmeeromgeving. Vandaag
Analyse 8 augustus 2026
Malware die niet je wachtwoorden zoekt, maar je programmeeromgeving.
Onderzoekers beschrijven een nieuwe infostealer die onder de naam Kynx als dienst wordt verkocht aan andere criminelen. Hij is geschreven in C++ en volgens dat onderzoek met hulp van AI ontwikkeld. Hij mikt op 65 browserextensies voor cryptoportemonnees, 16 gameplatformen en acht hulpmiddelen voor programmeren met AI, waaronder Claude Code en Cursor.
Dat laatste is de kanteling. Wie een cryptoportemonnee leegt, heeft één keer buit. Wie de werkplek van een ontwikkelaar binnenkomt, vindt sleutels voor programmeerkoppelingen, toegang tot broncode en vaak een directe lijn naar de omgeving waar software wordt samengesteld.
Via de dagelijkse monitoring van Cybercrimeinfo zie ik dat aanvallers hun aandacht verschuiven van de eindgebruiker naar de maker. Die laptops vallen in veel organisaties net buiten het standaard werkplekbeleid, terwijl er meer op staat dan op welke andere machine ook.
Weet u welke sleutels er op dit moment op de laptops van uw ontwikkelaars staan?