Kompromiteeritud pahavara jaotusserver paljastas tehisintellekti toel toimiva õngitsusinfrastruktuuri, mida kasutatakse aktiivselt lõppkasutajate vastu ja mis annab ülevaate operatiivsetest protsessidest ja automatiseerimistehnikatest.
HollowGraph kasutab Microsoft Graph API kalendrifunktsiooni käsu- ja juhtimisside ning andmete väljaviimise jaoks otse legitiimsete Microsoft 365 kontode sees.
Põhja-Korea APT peidab steganograafia abil neljaastmelist OtterCookie’i pahavara SVG-failidesse, mis on lisatud võltsitud programmeerimisväljakutsetesse.
Ründajad kasutasid ära GitHub Actions haavatavuse, et varastada arendajate tokeneid ja nakatada nendega kümmet npm-paketti moodulite kaupa ehitatud pahavaraga.
Ligikaudu 290 võltsitud GitHubi hoidlat esinevad seaduslike turbe- ja arendustööriistadena ning levitavad infovargaid, et koguda arendajate ligipääsuandmeid ja tundlikke andmeid.
Sadu võltsitud GitHubi hoidlaid esineb legitiimsete projektidena ja levitab infovargaid, mis on suunatud juurdepääsuandmetele ja krüptorahakoti andmetele.
LabubaRAT, Rust-põhine kaugjuurdepääsu troojalane, kasutab end Windowsi süsteemidesse kinnistamiseks ja ründajatele tegutsemisvõimaluse loomiseks NVIDIA tarkvara varjuna.