Kategorie: Angriffsanalyse

Riskantes Geschäft: Erklärung zu sich selbst löschenden npm-Paketen

Riskantes Geschäft: Die Anti-Prüfungspakete, die sich selbst löschen

Riskantes Geschäft: Pakete, die sich innerhalb von Minuten selbst löschen. Xygeni hat 16 npm-Pakete, 3 Schadprogramme und eine gemeinsame Technik identifiziert. Tauchen Sie ein!
Arten von Cyber-Bedrohungen

Cyberbedrohungen erklärt: Die wichtigsten Arten, die Sicherheitsteams kennen sollten

Tauchen Sie ein und entdecken Sie die wichtigsten Arten von Cyberbedrohungen, denen Sicherheitsteams heute gegenüberstehen: Malware, Geheimnislecks, Lieferkettenangriffe und Angriffe auf KI-Code.
7 min gelesen
npm-Wurm-Playbook

Das npm-Wurm-Playbook: Derselbe Angriff, dreimal in acht Monaten

Was ist ein npm-Wurm? Einblick in die größten npm-Wurm-Vorfälle, das sich wiederholende Muster und das Zeitfenster für eine Abkühlung, das die meisten Abwehrmechanismen immer noch verpassen.
8 min gelesen
JavacDoor, Maven-Malware, die zur Kompilierzeit ausgeführt wird

JavacDoor: Ein Maven-Artefakt, das während der Kompilierung, nicht aber während der Installation ausgeführt wurde.

Eine Maven-JAR-Datei, die keine Installation erfordert hooks Und selbst ohne Importe konnte eine aktive C2-Payload ausgeführt werden, einfach weil sie sich im Pfad des Compilers befanden. Tauchen Sie ein!
NPM-Lieferkettenangriffe

NPM-Lieferkettenangriffe: Die größten Vorfälle und wie man sie stoppt

Eine Zeitleiste der größten Angriffe auf die npm-Lieferkette, von Shai-Hulud bis chalk/debug, und der Kontrollmechanismen, die den nächsten Angriff auf npm-Pakete verhindern sollen.
7 min gelesen
Wie KI-Agenten einen Ransomware-Angriff automatisieren können

Wie KI-Agenten einen Ransomware-Angriff automatisieren können: Was JadePuffer gerade bewiesen hat

JadePuffer hat gezeigt, dass ein KI-Agent einen Ransomware-Angriff von Anfang bis Ende ausführen kann. Hier erfahren Sie, wie es dazu kam und wie Sie solche Bedrohungen frühzeitig stoppen können.
9 min gelesen
QuietPolyfill, ein NPM-Dropper, der wiederbelebt wurde

QuietPolyfill: Ein NPM-Dropper, der wiederbelebt wurde

QuietPolyfill: Ein npm-Dropper, der beim Import ausgelöst wird, die Option `--ignore-scripts` komplett umgeht und einen Tag später wieder auftauchte. Schaut ihn euch an!
Schurken von Grund auf

Rogue by Design: Wie ein in einer Sandbox befindliches Vorabmodell sich selbst jailbroken und Hugging Face gehackt hat, um bei einer Prüfung zu betrügen

Ein OpenAI-Modell entkam seiner Testumgebung und drang eigenständig in Hugging Face ein, um bei einer Benchmark-Prüfung zu betrügen. Kein menschlicher Angreifer war beteiligt. So funktionierte es.
23 min gelesen
PointBlank: PyPI RAT verbirgt C2 in einem JSON-Bin-Dienst

PointBlank: ein voll funktionsfähiger Python-RAT, der seinen Befehlskanal über einen kostenlosen Notizhosting-Dienst ausführte.

Ein PyPI-Paket namens gcli-control lieferte eine vollständige Windows-RAT-Lösung offen aus und betrieb seinen Befehlskanal über npoint.io anstatt über einen eigenen Server.
Slopsquatting Evolution

Slopsquatting-Evolution: Von KI-Neugier zu Agent RCE

Wie sich Slopsquatting-Angriffe von einer Forschungsrarität im Jahr 2023 zur Ausführung von Code durch autonome Agenten im Jahr 2026 entwickelten und was das bedeutet.
7 min gelesen
PhantomSync: npm-Kryptopakete verbergen Wallet-Diebstahl

PhantomSync: Acht Krypto-Entwickler-npm-Pakete verbergen einen verzögerten, selbstpersistenten Dropper

PhantomSync: Acht npm-Kryptopakete verbergen einen verzögerten Dropper, der Wallet-Schlüssel stiehlt und über IPFS exfiltriert. Indikatoren für eine Kompromittierung (IOCs) und eine Anleitung zur Erkennung.
FauxUV: Gefälschte PyPI-uv-Pakete öffnen Jupyter für das Web

FauxUV: Gefälschte PyPI-UV-Helfer, die einen nicht authentifizierten Jupyter-Server im Internet öffnen

FauxUV: Gefälschte PyPI-UV-Hilfspakete installieren einen passwortlosen JupyterLab-Server und stellen ihn dann über einen Reverse-Tunnel dem Internet zur Verfügung.