Malware ĂĽber Terraform-Provider und Go-Module: KI lernt nichts, bleibt aber Basisangriff
LONDON (IT BOLTWISE) – Angreifer nutzen erstmals Terraform-Provider und Go-Module aus zentralen Repositories, um Go-Malware zu verteilen. Die Implantate knĂĽpfen die AusfĂĽhrung an eine spezifische kryptografische Bedingung und holen Befehle ĂĽber eine Kombination aus Slack-Channel und Blockchain-„Dead Drops“. Parallel dazu tauchen ähnliche Schadpakete auch in neu markierten npm-Paketen auf, was die Reichweite der Supply-Chain-Attacke weiter […]


#Sophos