Angreifer exploitierten eine GitHub-Actions-Schwachstelle, um Entwickler-Tokens zu stehlen und damit zehn npm-Pakete mit modular aufgebauter Malware zu verseuchen.
Rund 290 gefälschte GitHub-Repositorys geben sich als legitime Security- und Developer-Tools aus und verbreiten Infostealer, um Zugangsdaten und sensible Daten von Entwicklerinnen zu kompromittieren.
Hunderte gefälschte GitHub-Repositories impersonieren legitime Projekte und verteilen Infostealer, die auf Zugangsdaten und Kryptowallet-Daten abzielen.
LabubaRAT, ein Rust-basierter RAT, nutzt NVIDIA-Software als Tarnung, um sich in Windows-Umgebungen festzusetzen und Handlungen durch Angreifer zu ermöglichen.
Ein In-Memory-RAT namens GoodPersonRAT wird über gefälschte LetsVPN-Installerpaket verbreitet und erfordert sofortige Vigilanz bei der Herkunft von VPN-Software.
Ein kompromittiertes Jscrambler npm-Paket mit eingebauter Infostealer-Malware wurde von Angreifern im npm-Registry distribuiert und knapp 1.500 Mal heruntergeladen.
Google und Microsoft zogen die 1,6 Millionen Mal installierte Header-Editing-Erweiterung ModHeader zurück, nachdem Forscher eine dormante Browsing-History-Sammler-Komponente entdeckten.
Die Malware in jscrambler 8.14.0 wird ohne explizites Import oder CLI-Kommando durch den preinstall-Hook aktiviert — Installation allein reicht zur Ausführung.
Sechs U-Boot-Lücken ermöglichen Codeausführung beim Booten und erlauben damit Firmware-basierte, schwer zu erkennende Kompromittierungen mit persistenter Malware-Installation.
GigaWiper vereinigt drei bekannte Malware-Familien (Crucio, FlockWiper) in einem modularen Backdoor mit 20 Befehlen, um Daten zu löschen oder zu verschlüsseln, nachdem Aufklärungsziele erreicht wurden.