ClickFix-aanvallen: macOS stealer en wallet-diefstal
ClickFix-aanvallen macOS starten met een geplakte Terminal-opdracht en leveren een Go-based stealer. Naast wachtwoorden en iCloud Keychain kan de malware crypto-wallets geleidelijk leegdraineren.
ClickFix-aanvallen macOS starten met een geplakte Terminal-opdracht en leveren een Go-based stealer. Naast wachtwoorden en iCloud Keychain kan de malware crypto-wallets geleidelijk leegdraineren.
Onderzoekers vonden dat 321 n8n-instanties API tokens accepteerden die in openbare GitHub commits stonden. Met alleen REST-requests konden aanvallers workflows, uitvoeringen en downstream-credentials misbruiken.
Bij de ChainDrop NPM-aanval zijn honderden NPM-pakketten gemanipuleerd en verspreid. De malware draait bij installatie, steelt secrets uit ontwikkelomgevingen en probeert via gestolen tokens opnieuw te publiceren.
Een nieuwe XCSSET-variant richt zich op macOS-ontwikkelaars via gecompromitteerde Xcode-projecten op GitHub. Daardoor kan de malware zich verspreiden zodra projecten worden gebouwd.