Der chinesischen Akteuren zugeordnete Rootkit Daxin (srt64.sys) ist in Taiwan wieder aktiv und wird nun zusammen mit einer neuen Pre-Login-Backdoor eingesetzt.
Ein kompromittiertes Jscrambler npm-Paket mit eingebauter Infostealer-Malware wurde von Angreifern im npm-Registry distribuiert und knapp 1.500 Mal heruntergeladen.
GigaWiper ist eine modular einsetzbare Backdoor mit Spionage- und Datenzerstörungsfunktionen, die legitime Unternehmens-Protokolle zur Kommunikation mit Kontrollservern missbraucht und deshalb in typischen Firmenumgebungen schwer zu erkennen ist.
GigaWiper vereinigt drei bekannte Malware-Familien (Crucio, FlockWiper) in einem modularen Backdoor mit 20 Befehlen, um Daten zu löschen oder zu verschlüsseln, nachdem Aufklärungsziele erreicht wurden.
TencShell-Backdoor verschleiert C2-Verkehr als Tencent-API-Anfragen, um Erkennung zu vermeiden und ermöglicht Fernzugriff, Datendiebstahl und Netzwerkbewegung.
Eine weit verbreitete Chrome-Erweiterung zum Blockieren von YouTube-Werbung enthält eine Backdoor, die potenziell zur Übernahme betroffener Browser führen kann.
Angreifer nutzen Native-Messaging-Schnittstellen in Browser-Erweiterungen, um Sandbox-Beschränkungen zu überwinden und auf Systemebene Malware zu installieren.