
FakeGit missbraucht tausende GitHub-Repositories zur Verbreitung von SmartLoader
Forscher fanden 7.600 bösartige GitHub-Repositories. Mehr als 800 tarnten sich als KI-Skills oder MCP-Server.

Forscher fanden 7.600 bösartige GitHub-Repositories. Mehr als 800 tarnten sich als KI-Skills oder MCP-Server.

Group-IB beschreibt mit HollowGraph eine Spionage-Malware, die Microsoft Graph und Kalender-Einträge für C2 und Datenausleitung nutzt.

Fortinet beobachtet seit Ende März eine Phishing-Kampagne, die .ttf-Tarnung, Lua-Loader und speicherresidente Ausführung kombiniert.

CERT-UA sieht UAC-0145 hinter ClickFix-Angriffen auf ukrainische Ziele über manipulierte Websites und Android-APK-Dateien.