Ein kompromittierter Malware-Lieferserver offenbarte eine mit KI unterstützte Phishing-Infrastruktur, die aktiv gegen Endnutzer eingesetzt wird und Einblicke in Operationalisierungsprozesse und Automatisierungstechniken bietet.
ACR Stealer infiziert Unternehmenskunden durch gefälschte Fehlermeldungen mit manipulierten Befehlen und stiehlt Browserdaten, Anmeldeinformationen und Cloud-Inhalte.
Infostealer-Malware hat sich als Standardeinstiegsmethode für Ransomware-Angriffe in Deutschland etabliert und ersetzt zunehmend Exploit-basierte Angriffsvektoren.
ACR Stealer exfiltriert über ClickFix-Lures Browser-Credentials und Microsoft-365-Inhalte aus Unternehmensumgebungen, indem er Anwender zur direkten PowerShell-Ausführung manipuliert.
ClickLock killt macOS-Anwendungen in Dauerschleife, bis Nutzer ihr Passwort eingeben – ein neuer Erpressungsmechanismus über LaunchAgents, der systemische Kontrollen bei macOS erfordert.
Rund 290 gefälschte GitHub-Repositorys geben sich als legitime Security- und Developer-Tools aus und verbreiten Infostealer, um Zugangsdaten und sensible Daten von Entwicklerinnen zu kompromittieren.
Hunderte gefälschte GitHub-Repositories impersonieren legitime Projekte und verteilen Infostealer, die auf Zugangsdaten und Kryptowallet-Daten abzielen.
Ein kompromittiertes Jscrambler npm-Paket mit eingebauter Infostealer-Malware wurde von Angreifern im npm-Registry distribuiert und knapp 1.500 Mal heruntergeladen.
Die Malware in jscrambler 8.14.0 wird ohne explizites Import oder CLI-Kommando durch den preinstall-Hook aktiviert — Installation allein reicht zur Ausführung.
PamStealer kombiniert Social Engineering, native macOS-Funktionen und Rust-basierte Payloads, um sich als Systemprozess zu tarnen und Passwörter sowie Clipboard-Inhalte zu stehlen.
35 Prozent der Infostealer-Infektionen werden durch Downloads aus Browser-Temp-Ordnern ausgelöst, weil Nutzer heruntergeladene Dateien ungeprüft ausführen.