La compromissione della supply chain npm di AsyncAPI diffonde malware attraverso pacchetti fidati
Gli aggressori hanno compromesso l’organizzazione npm di AsyncAPI e hanno iniettato codice malevolo in più pacchetti ampiamente usati, inclusi i pacchetti generator e specs
ClickFix diventa una piattaforma scalabile di social engineering per la distribuzione di malware
ClickFix è passato da curiosità a modello di attacco ampiamente utilizzato che inganna gli utenti inducendoli a eseguire direttamente i comandi, aggirando molte difese degli endp
RedHook, LabubaRAT e altre famiglie di malware mobile ampliano gli abusi su Android
Diversi report sul malware mobile di questa settimana hanno mostrato gli aggressori mentre ampliavano le loro tecniche su Android. RedHook è stato osservato mentre usava Wireless
I malware e le botnet generati dall’IA stanno passando dal concetto alla produzione
I ricercatori hanno segnalato molteplici progetti di malware e botnet che mostrano segni di assistenza LLM, tra cui TuxBot v3 Evolution e codice di ricognizione PowerShell generato

