
Schädliches Go-Modul stiehlt Passwörter und installiert Rekoobe-Backdoor
Ein gefälschtes Go-Krypto-Modul kapert die Funktion ReadPassword(), exfiltriert eingegebene Passwörter und schleust laut Socket den Linux-Trojaner Rekoobe ein.

Ein gefälschtes Go-Krypto-Modul kapert die Funktion ReadPassword(), exfiltriert eingegebene Passwörter und schleust laut Socket den Linux-Trojaner Rekoobe ein.

Die US-Behörde CISA warnt, dass die RESURGE-Malware auf Ivanti-Connect-Secure-Geräten ruhend und unentdeckt bleiben kann, bis ein Angreifer sie kontaktiert.

Die staatlich gestützte Gruppe APT37 setzt laut Zscaler in der Kampagne Ruby Jumper fünf neue Schadprogramme ein, um isolierte Systeme über USB-Laufwerke zu erreichen.