#malware
Malware
14 Beiträge mit diesem Schlagwort
Cloud & Sicherheit 7. Juni 2026
Ein selbstreplizierender Wurm hat 73 Microsoft-GitHub-Repositories kompromittiert und dabei KI-Coding-Assistenten wie Claude Code und Gemini CLI gezielt als Ausführungsvektor missbraucht.
Cloud & Sicherheit 6. Juni 2026
Polyfill.io hat seit seiner Übernahme durch eine chinesische Entität 2024 rund 100.000 Websites infiziert — jetzt taucht die Domain wieder auf und erzeugt Login-Popups auf Seiten von Toshiba, Muji und weiteren Unternehmen.
Cloud & Sicherheit 5. Juni 2026
Über gestohlene Cloud-Credentials übernimmt die Gruppe PCPJack fremde Server auf AWS, Google Cloud und Azure und baut daraus ein automatisch geprüftes SMTP-Relay-Netzwerk auf. SentinelOne hat 230 kompromittierte Systeme dokumentiert.
Cloud & Sicherheit 4. Juni 2026
Forscher von Palo Alto Networks Unit 42 haben einen neuen macOS-Backdoor namens FlutterShell dokumentiert: Verbreitung via Google- und YouTube-Werbeanzeigen, drei Varianten, Apple-Notarisierung bestanden. Deutschland steht explizit auf der Zielliste.
Cloud & Sicherheit 4. Juni 2026
Beim npm-Supply-Chain-Angriff IronWorm kamen ein eBPF-Kernel-Rootkit und GitHub-Actions-Artefakte als C2-Kanal zum Einsatz — 36 Pakete wurden kompromittiert, gezielt auf KI- und Cloud-Credentials.
Cloud & Sicherheit 4. Juni 2026
Rund 150 Tage hatten unbekannte Angreifer vollen Zugriff auf das Outlook-Postfach eines leitenden Mitarbeiters einer großen globalen Börse — exfiltriert über Dropbox und OneDrive, mit ausschließlich legitimen Tools, ohne aufzufallen. Symantec und…
Cloud & Sicherheit 4. Juni 2026
Huntress-Forscher haben eine Malspam-Kampagne dokumentiert, die Googles DoubleClick-Domain als vertrauenswürdigen Redirect-Zwischenstopp nutzt, um Sicherheitsfilter zu umgehen und am Zielrechner den DesckVB RAT zu installieren.
Cloud & Sicherheit 4. Juni 2026
Mit dem Remote-Access-Trojaner Atlas RAT nimmt die chinesische Gruppe TA4922 erstmals Unternehmen in Deutschland, Großbritannien und Italien ins Visier — über gefälschte HR-Mails und Messenger-Kanäle wie Teams und WhatsApp.
Cloud & Sicherheit 3. Juni 2026
Ein Forscherteam der University of Toronto hat einen LLM-basierten Computerwurm entwickelt, der für jedes Ziel individuelle Angriffsstrategien generiert und post-Training-Lücken via Runtime-Advisories ausnutzt. Etwa 50 Prozent der Angriffsversuche waren erfolgreich — das…
Cloud & Sicherheit 3. Juni 2026
Sicherheitsforscher von McAfee haben WeedHack aufgedeckt: Das Malware-as-a-Service-Toolkit hat seit Januar 2026 über 116.000 Systeme weltweit infiziert, verbreitet über gefälschte Minecraft-Mods auf YouTube und SEO-manipulierten Websites. Deutschland zählt zu den vier am…