Pahavara suudab isoleeritud süsteemidest andmeid välja lugeda monitorikaabli elektromagnetilise kiirguse kaudu, mis õõnestab osaliselt traditsioonilisi õhklõhe (air-gapping) lähenemisi.
TrojPix võimaldab andmete lekitamist õhklõheliste süsteemidest peente piksliманipulatsioonide abil, kuid eeldab, et pahavara on sihtarvutisse juba paigaldatud.
Kaheksa manipuleeritud Pyrogrami paketti PyPI-s võimaldavad ründajatel käivitada Pythoni koodi ja shellikäske toimivates Telegrami roboti serverites ning varastada sealt kasutajatunnuseid ja andmebaasiühendusi.
Põhja-Korea häkkerid levitavad süstemaatiliselt pahavaralisi koodipakette mitme suure paketihalduri ja brauseri ökosüsteemi kaudu, et kompromiteerida arendajate kontosid.
Pahatahtlikud npm-paketid jäljendavad legitiimseid Rollup-polütäidiseid, võimaldades Põhja-Korea rühmitustel varastada andmeid ja pääseda kaugjuurdepääsuga arendajate süsteemidesse.
Ründajad kasutavad võltsitud ärakasutuskoodi repositooriume peibutisena, et nakatada turvateadlasi ChocoPoC-RAT-iga ning hankida sel moel juurdepääsuandmeid ja kaugjuhtimisõigusi.
Suured keelemudelid hallutsineerivad regulaarselt olematuid veebiaadresse, mille ründajad ennetavalt registreerivad ja õngitsuslehtedega täidavad — Palo Alto Networksi Unit 42 dokumenteeris nähtuse „Phantom Squatting” nüüd esimest…