ai-turla-stocksday-stocksay-backdoor

Turla setzt neuen .NET-Backdoor „STOCKSTAY“ in Ukraine-Spionage ein

LONDON (IT BOLTWISE) – Der russische Spionageakteur Turla nutzt offenbar eine bislang unbekannte .NET-Backdoor namens STOCKSTAY, die gegen Regierungs- und Militärorganisationen in der Ukraine sowie politiknahe Ziele eingesetzt wurde. Laut KĂĽnstlicher-Intelligenz-unabhängiger Analyse nutzt das Tool eine mehrteilige Architektur mit Windows Forms und einem WebSocket-basierten Command-and-Control-Kanal. Besonders auffällig: Der Schadcode ist darauf ausgelegt, sich als harmlose […]

ai-linux-malware-rar-archive-shell-injection-vshell

Neue Angriffsmethode nutzt Dateinamen zur Verbreitung von Linux-Malware

LONDON (IT BOLTWISE) – Eine neue Angriffsmethode, die auf Linux-Systeme abzielt, nutzt geschickt manipulierte Dateinamen in RAR-Archiven, um Malware zu verbreiten und Antiviren-Software zu umgehen. In der Welt der Cybersicherheit gibt es eine neue Bedrohung, die sich auf Linux-Systeme konzentriert. Forscher haben eine raffinierte Angriffskette entdeckt, die Phishing-E-Mails verwendet, um ein Open-Source-Backdoor namens VShell zu […]

729 Leser gerade online auf IT BOLTWISE


KI-Jobs