Laundry Bear kasutab ära Outlooki poole klõpsu haavatavust, et võtta üle Euroopa ja Põhja-Ameerika sihtmärkide e-posti kontosid — ilma kasutaja teadliku tegevuseta.
Kiiresti kasvav robotvõrk Dysphoria kasutab C2-serverite varjamiseks plokiahelapõhiseid detsentraliseeritud domeene ning on tuntud turvaauke ja nõrku juurdepääsuandmeid ära kasutades juba nakatanud 200 000 seadet.
Tengu kasutab Linuxi seadmete riistvaralist vahitaimerit vastupidavusmehhanismina, et taaskäivituda pärast seda, kui Defender on selle protsessi peatanud.
Golden Chickensi MaaS-operaatorid jätkavad tegevust nelja uue pahavaraperekonnaga (TinyEgg, ChonkyChicken, ChonkyChickeni modulaarne variant ja muudetud brauseriandmete varastaja).
Viis juhtivat suurt keelemudelit hallutseerivad järjekindlalt samu 127 paketinime, millest 53 on veel registreerimiseks vabad ja kujutavad endast slopsquatting-riski.
Ründajad kasutavad Bingi reklaame ja claude.ai domeeni, et levitada võltsitud Claude’i installerit koos SectopRAT-pahavaraga ning kompromiteerida sel viisil süsteeme.
Umbes 8000 arvutit nakatati Steamis levinud võltsmängude kaudu, kuna kasutajad peavad platvormi usaldusväärseks ja alahindavad selle kontrollimehhanisme.
Saksamaal tegutsevad küberkurjategijad kasutavad üha enam sotsiaalinseneeriat ja legitiimsete protsesside jäljendamist puhaste pahavaratehnikate asemel, nagu näitab Geni raport, mille kohaselt kasvas valepoodide kaudu toime pandud…
Küberkurjategijad kasutavad Claude’i seaduslikke vestluste jagamise funktsioone, et meelitada arendajaid pahavara käsitsi käivitama ja varastada ettevõtete sisselogimisandmeid.
Pahavara on hakanud väärkasutama levinud tehisintellekti tööriistu, et varjata pahatahtlikke tegevusi, muutes seeläbi turvameeskondade jaoks nende avastamise raskemaks.
FakeGit-kampaania levitab enam kui 7600 GitHubi repositooriumi kaudu pahavara 14 miljonit korda, näidates, kuidas usaldusväärseid arendajaplatvorme kasutatakse ründevektorina.