
DriveSurge kapert tausende Websites für ClickFix- und FakeUpdates-Angriffe
Laut Silent Push verteilt der Akteur DriveSurge über tausende gekaperte Websites Malware mittels ClickFix- und FakeUpdates-Methoden.

Laut Silent Push verteilt der Akteur DriveSurge über tausende gekaperte Websites Malware mittels ClickFix- und FakeUpdates-Methoden.

Die Kampagne Miasma infiziert @redhat-cloud-services-npm-Pakete, stiehlt Zugangsdaten und pflanzt sich selbst fort – Ausgangspunkt war ein kompromittierter Red-Hat-Mitarbeiterzugang.

Rund 2.000 WordPress-Seiten wurden mit Malware infiziert, die ihre C2-Daten in Kommentaren von Steam-Community-Profilen verbirgt.

Über 30 npm-Pakete der Red-Hat-Namespace wurden mit der Shai-Hulud-Variante "Miasma" hinterlegt, die Entwickler-Zugangsdaten stiehlt.

