Malware
Botnet sfrutta la vulnerabilità del dispositivo IoT
Gli attori delle minacce stanno sfruttando un difetto critico nel Realtek Jungle software di sviluppo kit per distribuire la botnet Cling con un nuovo STUN-based command-and-control canale. Il malware riutilizza i protocolli internet standard per la comunicazione segreta.
PoeLLM Botnet Malware compromette 3.400 server nella campagna di Cryptomining
Una nuova famiglia di malware soprannominato PoeLLM ha infettato oltre 3.400 server in una campagna coordinata per la distribuzione di cryptocurrency minatori. Il malware oscura la sua infrastruttura di comando utilizzando dati codificati nascosti all'interno di una poesia.
MALFEX Campaign diffonde il malware RAT tramite pacchetti NPM
Una sofisticata campagna di malware chiamata MALFEX ha distribuito otto pacchetti npm dannosi dall'agosto 2023, fornendo rubatori di informazioni e trojan di accesso remoto a migliaia di sviluppatori in un attacco a catena di fornitura a lungo termine.
Nuova backdoor Linux sfrutta le vulnerabilità del protocollo STUN
I ricercatori di sicurezza hanno scoperto una sofisticata backdoor Linux che abusa del protocollo STUN per infiltrarsi nei sistemi. La vulnerabilità colpisce decine di sistemi e pone rischi significativi di sicurezza informatica.