
Onderzoekers van Elastic hebben TELEPUZ ontdekt, een opkomende malware-as-a-service (MaaS) die sinds eind april 2026 snel groeit. Inmiddels worden er dagelijks honderden nieuwe builds per dag gegenereerd op VirusTotal. TELEPUZ is een volledig uitgeruste, modulaire malware-familie die is ontwikkeld om op grote schaal te opereren. De criminele infrastructuur strekt zich uit over Telegram, Steam en zelfs de Polygon-blockchain om operationeel te blijven.
Waarom dit nu relevant is:
Het betreft een snelgroeiende criminele dienst. TELEPUZ is niet zomaar malware; het lijkt te functioneren als een malware-as-a-service-platform, een criminele dienst waarbij cybercriminelen malware kunnen huren of afnemen om zelf aanvallen uit te voeren. De beheerders brengen voortdurend nieuwe builds uit en bieden een groeiende toolkit aan, waaronder keyloggers, infostealers en web-injectors die gericht zijn op financiële inloggegevens.
De C2-infrastructuur (command-and-control) is opvallend veerkrachtig. Als de primaire C2-server uitvalt, schakelt TELEPUZ over op vier onafhankelijke kanalen, waaronder een smart contract op de Polygon-blockchain dat tevens als 'kill switch' fungeert. Een dergelijk niveau van operationele weerbaarheid is in deze fase van een campagne uitzonderlijk.
De malware blijft zich ontwikkelen. Elastic heeft sinds begin juni een duidelijke toename in activiteit gezien. Daarnaast zijn bepaalde functies nog volop in ontwikkeling, wat erop wijst dat TELEPUZ zich nog in een relatief vroeg stadium bevindt.
TELEPUZ: een modulaire MaaS-malware die zich verspreidt via CLICKFIX-VIDAR-aanvalsketens
