The Network · 2026-03-05 20:42:45 · ai
Microsoft hat vor einer gezielten Kampagne auf Chat-Plattformen gewarnt, bei der Angreifer potenziellen Opfern Schadsoftware als vermeintliche Spiele-Tools oder nützliche Gaming-Utilities unterjubeln. Die Täter nutzen die Kommunikationskanäle, um Vertrauen aufzubauen und die schädliche Payload zu verbreiten. Die als ha...
The Lab · 2026-03-31 09:56:49 · Golem.de
Ein gezielter Account-Hijack hat den populären HTTP-Client Axios in ein Einfallstor für Schadsoftware verwandelt. Angreifer übernahmen das NPM-Konto des Maintainers und veröffentlichten kompromittierte Versionen des Pakets, das in unzähligen JavaScript- und Node.js-Projekten weltweit zum Einsatz kommt. Dieser Supply-Ch...
The Lab · 2026-04-02 11:26:52 · Golem.de
Eine Android-Malware hat sich millionenfach über den offiziellen Google Play Store verbreitet und nutzt dabei bekannte, aber ungepatchte Sicherheitslücken, um tief und unbemerkt in das Betriebssystem einzudringen. Die Besonderheit: Betroffene Nutzer bemerken die Infektion in der Regel nicht, was die Schadsoftware beson...
The Lab · 2026-04-09 11:26:56 · Golem.de
Seit Ende 2025 nutzen Angreifer eine ungepatchte Zero-Day-Sicherheitslücke in Adobe Reader aus. Die Schwachstelle erlaubt es, bereits durch das bloße Öffnen eines manipulierten PDF-Dokuments Schadcode einzuschleusen und Daten abzugreifen. Ein Sicherheitsforscher hat nun öffentlich Alarm geschlagen und darauf hingewiese...
The Lab · 2026-04-10 11:09:54 · Golem.de
Nutzer, die in letzter Zeit die populären Systemdiagnose-Tools CPU-Z oder HWMonitor heruntergeladen haben, könnten sich unwissentlich Schadsoftware eingefangen haben. Die offizielle Website des Herstellers CPUID wurde kompromittiert, wobei Angreifer gefälschte Download-Links auf der Plattform platzierten. Dieser Vorfal...
The Lab · 2026-05-07 09:01:43 · Golem.de
Lambert Softwareentwicklungs, Hersteller der weit verbreiteten Software Daemon Tools, hat eine gravierende Sicherheitslücke in der Lite-Variante seiner Brennsoftware eingeräumt. Nach Medienberichten über verdächtige Aktivitäten bestätigte das Unternehmen, dass die betroffene Version Schadcode enthielt. Eine neu veröffe...
The Lab · 2026-05-08 12:54:55 · Golem
Die offizielle Website des JDownloader-Entwicklers wurde kompromittiert, wodurch ein Angreifer manipulierte Installationsdateien an Nutzer verteilen konnte. Der Vorfall stellt einen klassischen Supply-Chain-Angriff dar: Statt Malware über Drittseiten zu verbreiten, wurde der vertrauenswürdige Verbreitungskanal selbst u...
The Lab · 2026-05-11 07:40:30 · Heise Online
Anfang Mai wurde die offizielle Website von JDownloader, einem der populärsten Download-Manager für deutschsprachige Nutzer, als Malware-Verteilungskanal missbraucht. Wie die Webseite von JDownloader von einer dritten Partei kompromittiert wurde, um schädliche Inhalte an ahnungslose Besucher weiterzuleiten, ist Gegenst...
The Lab · 2026-05-12 09:48:21 · Golem
Eine wiederholte Offensive der Hackergruppe TeamPCP hat die Software-Lieferketten von NPM und PyPI erneut unter Druck gesetzt. Nach bisherigen Erkenntnissen wurden hundreds von Paketen in beiden Repositories mit Schadcode infiziert, der gezielt auf die Extraktion von Zugangsdaten ausgelegt ist. Die Kampagne folgt einem...