
Nordkoreanische Hacker verstecken C2-Server in Pastebin-Texten: 26 schädliche npm-Pakete entdeckt
Die Gruppe Famous Chollima hat 26 schädliche npm-Pakete veröffentlicht, die ihre C2-Adressen über Steganografie in harmlosen Pastebin-Texten verbergen.

Die Gruppe Famous Chollima hat 26 schädliche npm-Pakete veröffentlicht, die ihre C2-Adressen über Steganografie in harmlosen Pastebin-Texten verbergen.

Laut Arctic Wolf attackierte SloppyLemming Behörden und kritische Infrastruktur in Pakistan und Bangladesch mit der Backdoor BurrowShell und einem Rust-Keylogger.

Microsoft meldet Phishing-Kampagnen, die über manipulierte OAuth-Weiterleitungen Behörden auf Angreifer-Server lenken und Malware ausliefern.

Eine Phishing-Kampagne tarnt sich als Google-Sicherheitsprüfung und schiebt Nutzern eine Web-App unter, die Einmalcodes, Krypto-Wallets und Browser-Traffic abgreift.