یک کمپین گسترده تبلیغات مخرب از صفحات وب جعلی سولانا، لونو و تریدینگویو با جاوااسکریپت مخرب استفاده میکند که به مرورگرها دستور میدهد بدافزار را مستقیماً در حافظه مونتاژ کنند.
محققان امنیت سایبری یک سارق اطلاعات جدید برای macOS به نام CrashStealer شناسایی کردهاند که قادر به سرقت دادههای حساس از سیستمهای آلوده است. برخلاف سایر سارقان اطلاعات که بر پایه دراپرهای AppleScript یا پوششهای مبتنی بر Objective-C ساخته شدهاند، CrashStealer به زبان بومی C++ پیادهسازی شده است.
محققان امنیت سایبری دو بسته npm ربودهشده و مجموعهای از بستههای Go را کشف کردهاند که برای استقرار یک سارق اطلاعات مبتنی بر پایتون روی سیستمهای ویندوز، لینوکس و macOS طراحی شدهاند.
محققان امنیت سایبری کدهای مخرب را در یک بسته npm کشف کردند، پس از آنکه مدل زبانی بزرگ Claude Opus شرکت Anthropic این بسته مخرب را بهعنوان یک وابستگی در پروژه معرفی کرد. بسته مورد نظر با نام «validate-sdk/v2@» در npm بهعنوان یک کیت توسعه نرمافزاری برای هشسازی، اعتبارسنجی، رمزگذاری/رمزگشایی و تولید اعداد تصادفی امن معرفی شده، اما عملکرد واقعی آن چیز دیگری است.
محققان امنیت سایبری یک تکامل جدید از کمپین GlassWorm را شناسایی کردهاند که یک چارچوب چندمرحلهای قادر به سرقت جامع دادهها و نصب تروجان دسترسی از راه دور (RAT) را توزیع میکند؛ این تروجان یک افزونه مخرب Google Chrome را که به عنوان نسخه آفلاین Google Docs ظاهر میشود، مستقر میسازد و اقدام به ثبت کلیدها، استخراج کوکیها و توکنهای نشست، گرفتن اسکرینشات و سرقت اطلاعات میکند.
محققان امنیت سایبری مجموعه جدیدی از بستههای مخرب npm را کشف کردهاند که برای سرقت کیف پولهای رمزارز و دادههای حساس طراحی شدهاند. این فعالیت توسط ReversingLabs تحت عنوان کمپین Ghost ردیابی میشود و تمامی بستههای شناساییشده توسط کاربری با نام mikilanjillo منتشر شدهاند.