
Venom Stealer: Lizenzierte Malware schöpft Zugangsdaten dauerhaft ab
Der von BlackFog analysierte Venom Stealer setzt auf dauerhafte Persistenz: Ein Listener meldet zweimal täglich neue Passwörter und Wallet-Aktivitäten an die Angreifer.

Der von BlackFog analysierte Venom Stealer setzt auf dauerhafte Persistenz: Ein Listener meldet zweimal täglich neue Passwörter und Wallet-Aktivitäten an die Angreifer.

Die Gruppe UAC-0255 verschickte Phishing-Mails im Namen von CERT-UA und verbreitete das Fernzugriffs-Tool AgeWheeze. Die Kampagne blieb laut CERT-UA weitgehend erfolglos.

Zwei manipulierte Axios-Versionen schleusten über das gekaperte npm-Konto des Hauptentwicklers einen RAT-Dropper für macOS, Windows und Linux ein.

ReliaQuest beschreibt den bislang undokumentierten Loader DeepLoad, der über die ClickFix-Masche verteilt wird, Browser-Passwörter stiehlt und sich per WMI selbst reaktiviert.
