GodDamn-Ransomware nutzt den PoisonX-Treiber, um auf Kernel-Ebene Sicherheitslösungen auszuschalten, und wird als Rebrand der Beast-Ransomware bewertet.
Angreifer nutzen gefälschte Microsoft-Support-Anrufe, die durch PDF-Anhänge in Phishing-Mails ausgelöst werden, um das Remote-Access-Trojanerprogramm Ether RAT einzuschleusen.
UAT-7810 setzt eine spezialisierte Malware ein, um ungepatchte Ruckus-Router als Relay-Knoten für infrastrukturelle Anschlussfähigkeit zu kompromittieren.
Malware kann auf isolierten Systemen Daten über elektromagnetische Abstrahlung des Monitorkabels auslesen, was traditionelle Air-Gapping-Ansätze teilweise unterläuft.
TrojPix ermöglicht Datenabfluss aus Air-Gap-Systemen durch subtile Pixel-Manipulationen, setzt aber voraus, dass Malware bereits auf dem Zielrechner installiert ist.
Acht manipulierte Pyrogram-Pakete auf PyPI erlauben Angreifern, Python-Code und Shell-Befehle auf produktiven Telegram-Bot-Servern auszuführen und Zugangsdaten sowie Datenbankverbindungen zu exfiltrieren.
Nordkoreanische Hacker verbreiten systematisch schädliche Code-Pakete über mehrere große Paketmanager und Browser-Ökysteme, um Entwicklerkonten zu kompromittieren.