La compromission de la chaîne d’approvisionnement npm d’AsyncAPI propage des logiciels malveillants via des packages de confiance
Des attaquants ont compromis l’organisation npm d’AsyncAPI et injecté du code malveillant dans plusieurs packages largement utilisés, notamment des packages de génération e
ClickFix devient une plateforme d’ingénierie sociale évolutive pour la diffusion de malwares
ClickFix est passé d’une curiosité à un schéma d’attaque largement utilisé qui incite les utilisateurs à exécuter eux-mêmes des commandes, contournant ainsi de nombreus
RedHook, LabubaRAT et d’autres familles de malwares mobiles étendent les abus sur Android
Plusieurs rapports sur des malwares mobiles cette semaine ont montré des attaquants en train d’étendre leur savoir-faire sur Android. RedHook a été observé utilisant Wireles
Les malwares et botnets générés par l’IA passent du concept à la production
Des chercheurs ont signalé plusieurs projets de malware et de botnet montrant des signes d’assistance par des LLM, notamment TuxBot v3 Evolution et du code de reconnaissance Pow

