Angreifer nutzen gefälschte Exploit-Repositories als Köder, um Sicherheitsforschende mit dem ChocoPoC-RAT zu infizieren und Zugangsdaten sowie Remote-Kontrolle zu erlangen.
Große Sprachmodelle halluzinieren regelmäßig nicht existierende Webadressen, die Angreifer preemptiv registrieren und mit Phishing-Seiten missbrauchen. Palo Alto Networks Unit 42 dokumentiert das Phänomen „Phantom Squatting“ erstmals in der Praxis.
RustDuck ist ein neu auftretendes Botnetz, das schlecht gesicherte Netzwerkgeräte für organisierte DDoS-Kampagnen missbraucht und sich dabei kontinuierlich weiterentwickelt.
Eine gefälschte Perplexity-Erweiterung im Chrome Web Store wurde entdeckt, die Suchanfragen und Browsingdaten abfängt und an Server des Angreifenden übermittelt.
Attacken auf beliebte KI-Marken exploitieren das schnelle Vertrauen von Mitarbeitern in neue Produktivitätstools und schaffen einen Governance-Blindfleck im Browser-Extension-Management.
Eine gefälschte Perplexity-Erweiterung in Chrome hat Nutzer-Eingaben und Suchanfragen komplett auf einen Angreifer-Server umgeleitet, bevor die Anfragen weitergeleitet wurden.
2,6 Millionen Microsoft-Edge-Nutzer waren durch Malware in 119 versteckten Browser-Add-ons gefährdet – ein Versagen der Marketplace-Validierungsprozesse mit direkten Implikationen für unternehmensweite Endpoint-Kontrollen.
Microsoft beseitigte ein Steganografie-basiertes Adware-Netzwerk (StegoAd) mit 119 Extensions, das seit mindestens 2021 aktiv war und Malware-Payloads in Bildern und Fonts verbarg.
Eine weit verbreitete Chrome-Erweiterung zum Blockieren von YouTube-Werbung enthält eine Backdoor, die potenziell zur Übernahme betroffener Browser führen kann.