Trojanisierte npm-Pakete bringen RedC2 4.0: KI-gestĂĽtztes C2 per Import
LONDON (IT BOLTWISE) – Sicherheitsforscher haben mehrere trojanisierte npm-Pakete gefunden, die als harmlose Kalender- und Streak-Tools wirken. Beim Laden des Moduls wird ein Linux-Implantat abgelegt und als Detached-Background-Process gestartet, ohne dass ein Install-Hook nötig ist. Das Ziel ist die Auslieferung des KI-unterstĂĽtzten Command-and-Control-Frameworks RedC2 4.0 inklusive RedShell-Beacon. Besonders kritisch ist: Schon ein einzelner Import in […]


#Sophos