محققان امنیت سایبری جزئیات یک حمله زنجیره تامین را که هدف آن رجیستری Open VSX بود افشا کردهاند که در آن مهاجمان ناشناس منابع یک توسعهدهنده قانونی را به خطر انداخته و بهروزرسانیهای مخرب را برای کاربران نهایی منتشر کردند. در تاریخ ۳۰ ژانویه ۲۰۲۶، چهار افزونه معتبر Open VSX منتشر شده توسط نویسنده oorzc، نسخههای مخربی را در Open VSX منتشر کردند که بدافزار GlassWorm را جاسازی کرده بودند.
یک سارق اطلاعات بدافزار به عنوان سرویس (MaaS) جدید به نام SantaStealer در تلگرام و انجمنهای هکری تبلیغ میشود که در حافظه عمل میکند تا از شناسایی مبتنی بر فایل جلوگیری کند.
محققان امنیت سایبری جزئیات دو خانواده بدافزار جدید اندروید با نامهای FvncBot و SeedSnatcher را افشا کردهاند، در حالی که نسخه ارتقا یافته دیگری از ClayRat در فضای مجازی مشاهده شده است. این یافتهها به ترتیب از Intel 471، CYFIRMA و Zimperium ارائه شدهاند. FvncBot که خود را به عنوان یک اپلیکیشن امنیتی توسعه یافته توسط mBank جا میزند، کاربران بانکداری موبایل در لهستان را هدف قرار میدهد.
بدافزار جدید سارق اطلاعات به نام 'Shamos' که دستگاههای مک را هدف قرار میدهد، در حملات ClickFix که خود را به عنوان راهنماهای عیبیابی و راهحل جا میزنند، فعالیت میکند
کاربرانی که به دنبال نرمافزارهای غیرقانونی میگردند، هدف کمپین بدافزاری جدیدی هستند که بدافزار کلیپر ناشناختهای به نام MassJacker را توزیع میکند، بر اساس یافتههای CyberArk.