Die Pakete @joyfill/layouts@0.1.2-2773.beta.0 und @joyfill/components@4.0.0-rc24-2773-beta.4 enthalten einen JavaScript-Implant, der beim Import verschlüsselte Malware-Code auflöst und ausführt.
Sieben bösartige npm-Pakete in der Vite-Lieferkette nutzen eine vierstufige Blockchain-C2-Infrastruktur (Tron) zur Verbreitung eines Remote-Access-Trojan.
Ein In-Memory-RAT namens GoodPersonRAT wird über gefälschte LetsVPN-Installerpaket verbreitet und erfordert sofortige Vigilanz bei der Herkunft von VPN-Software.
Öffentlich verfügbare Supply-Chain-Attack-Kits, kommerzialisierte RAT-Infrastrukturen und empirisch nachgewiesene Phishing-Anfälligkeit von KI-Agenten markieren eine Professionalisierung der Bedrohungslandschaft.