AsyncAPI-npm-Lieferkettenkompromittierung verbreitet Malware über vertrauenswürdige Pakete
Angreifer kompromittierten die AsyncAPI-npm-Organisation und schleusten bösartigen Code in mehrere weit verbreitete Pakete ein, darunter die Pakete generator und specs mit mehr als zwei Millionen wöchentlichen Downloads. Die Malware wurde über einen kompromittierten GitHub-Actions-Workflow ausgeliefert und bei der Installation ausgeführt, wodurch ein routinemäßiges Abhängigkeits-Update zu einem Infektionspfad wurde. Microsoft und andere Forscher sagten, die Nutzlast könne Browser-Zugangsdaten, SSH-Schlüssel, npm-Tokens, AWS-Geheimnisse…
Read the article →ClickFix wird zu einer skalierbaren Social-Engineering-Plattform für die Malware-Auslieferung
ClickFix hat sich von einer Neuheit zu einem weit verbreiteten Angriffsmuster entwickelt, das Nutzer dazu verleitet, Befehle selbst auszuführen und dabei viele Endpunktschutzmaßnahmen zu umgehen. Forschende sagten, die Technik funktioniere inzwischen als industrialisiertes Ökosystem…
Read the article →RedHook, LabubaRAT und andere mobile Malware-Familien weiten den Android-Missbrauch aus
Mehrere Berichte über mobile Malware zeigten diese Woche, wie Angreifer ihre Android-Taktiken ausweiten. Bei RedHook wurde beobachtet, dass es Wireless ADB nutzt, um ohne Computerverbindung Shell-Zugriff zu erhalten, während sich andere Kampagnen auf gefälschte…
Read the article →KI-generierte Malware und Botnetze gehen vom Konzept in die Produktion
Forscher berichteten über mehrere Malware- und Botnet-Projekte, die Anzeichen von LLM-Unterstützung aufweisen, darunter TuxBot v3 Evolution und KI-generierten PowerShell-Aufklärungscode. TuxBot wurde als modulares IoT-Botnet beschrieben, das mit KI-generiertem Code erstellt wurde, und der Quellcode…
Read the article →




