Zum Inhalt springen

Neueste Warnungen

RSS-Feed

Poisoning im Adform-Skript: Krypto-Adressen ersetzt

Angreifer manipulierten ein von Adform bereitgestelltes JavaScript und konnten Krypto-Wallet-Adressen in Browserformularen oder per Kopieren ersetzen. Adform empfiehlt, den Browser-Cache zu leeren und vor Überweisungen jede Adresse zu kontrollieren.

OctLurk und SilkLurk: Angriffe auf Zentralasien 2025

Untersucher vermuten einen chinesischsprachigen Bedrohungsakteur hinter Angriffen auf Behörden in Zentralasien. Im Fokus stehen die Backdoors OctLurk und SilkLurk sowie ein Proxy-Tool für den Netzwerkverkehr.

HollowFrame Matryoshka: Backdoor über Spear-Phishing

Forschende beschreiben eine Spear-Phishing-Attacke auf eine Anwaltskanzlei, bei der die Kombination HollowFrame Matryoshka als mehrstufige Loader-Kette eingesetzt wird. Ziel ist persistenter Fernzugriff, Active-Directory-Recherche und der Einsatz weiterer Tools.