
16 manipulierte RubyGems-Pakete stehlen Browser-Zugangsdaten und Krypto-Wallets
Forscher haben 16 typosquattete RubyGems entdeckt, die unter Windows Zugangsdaten, Wallets und Telegram-Daten abgreifen.

Forscher haben 16 typosquattete RubyGems entdeckt, die unter Windows Zugangsdaten, Wallets und Telegram-Daten abgreifen.

Ontinue beschreibt mit TWINLOOT ein neues Python-Implantat, das Microsoft-Dienste als C2-Kanal und für seitliche Bewegung nutzt.

TwinLoot nutzt Azure und Microsoft 365 für Steuerung, Zugriff und Tarnung und fällt so als legitimer Cloud-Verkehr kaum auf.

Group-IB beschreibt mit WindRelay eine neue Android-Malware, die zusammen mit SpyNote NFC-Kartendaten in Echtzeit für Zahlungsbetrug weiterleitet.