
GlassWorm-Kampagne nutzt Zig-Dropper, um mehrere Entwickler-IDEs zu infizieren
Die GlassWorm-Kampagne setzt laut Aikido Security einen neuen Zig-Dropper ein, der über eine gefälschte WakaTime-Erweiterung alle IDEs auf Entwicklerrechnern infiziert.

Die GlassWorm-Kampagne setzt laut Aikido Security einen neuen Zig-Dropper ein, der über eine gefälschte WakaTime-Erweiterung alle IDEs auf Entwicklerrechnern infiziert.

Angreifer kompromittierten eine API von CPUID und verbogen Download-Links für CPU-Z und HWMonitor auf schädliche Dateien. Laut CPUID waren signierte Originale nicht betroffen.

SecurityWeek-Wochenrückblick: Cyberangriff schädigt Stryker-Quartalszahlen, ein Windows-Zero-Day wird publik, ein Hacker behauptet Datendiebstahl bei chinesischem Supercomputerzentrum.

Angreifer schleusten über das Update-System von Nextend eine Backdoor-Version des WordPress-Plugins Smart Slider 3 Pro ein.