محققان امنیت سایبری جزئیات یک کمپین جدید را فاش کردند که از طریق یک لودر بدافزاری ناشناخته به نام OXLOADER، نرمافزار مخرب CastleStealer را توزیع میکند. بر اساس گزارش Elastic Security Labs، این کمپین از تبلیغات مخرب گوگل به عنوان نقطه شروع برای انتشار بدافزار استفاده میکند و شواهد نشان میدهد که عامل تهدید احتمالاً روسیزبان و با انگیزه مالی است.
محققان امنیت سایبری نسبت به «فعالیت مخرب» در نسخههای جدید منتشرشده از node-ipc هشدار میدهند. بر اساس گزارش Socket و StepSecurity، سه نسخه از این پکیج npm به عنوان مخرب تأیید شدهاند: [email protected]، [email protected] و [email protected] که هدف آنها سرقت اطلاعات حساس توسعهدهندگان است.
محققان امنیت سایبری جزئیاتی از یک فریمورک بکدور مخفیانه مبتنی بر پایتون به نام DEEP#DOOR فاش کردهاند که قابلیت ایجاد دسترسی پایدار و سرقت طیف گستردهای از اطلاعات حساس از سیستمهای آلوده را دارد.