← heapsort-ai

malware

14 items

NEWSDEV.to AI·vor 15T

TrapDoor Malware Campaign Hijacks AI Coding Tools to Target Crypto Developers

Die Malware-Kampagne "TrapDoor" stellt eine neue Bedrohung für Kryptowährungsentwickler dar, indem sie Lieferkettenangriffe durch bösartige Pakete einsetzt, um KI-Codierungstools zu kapern. Sie infiltriert Entwicklungsumgebungen, um digitale Vermögenswerte zu stehlen, was eine ausgeklügelte Entwicklung in den Cyberkriminalitätstaktiken darstellt.

29
ARTICLEDEV.to AI·vor 27T

The Worm in the Registry

Ein sechsminütiger Angriff kompromittierte das Vertrauensmodell der modernen JavaScript-Entwicklung, indem 84 bösartige Paketversionen über 42 @tanstack-Pakete durch eine legitime Release-Pipeline verteilt wurden. Der „Wurm“ verbreitete sich auf über 170 Pakete bei npm und PyPI, betraf über 518 Millionen kumulative Downloads und zielte auf den Diebstahl von Zugangsdaten ab.

28
ARTICLEDEV.to AI·vor 10T

AI Detector: How to Build a Malicious Model Sniffer

Der Artikel stellt Slop-Squatting vor, einen Supply-Chain-Angriff, der halluzinierte Softwarepaketnamen nutzt, die von großen Sprachmodellen generiert werden. Er beschreibt, wie Angreifer Phantom-Pakete registrieren, um bösartigen Code zu verbreiten, und schlägt den Bau eines Scanners zur Erkennung dieser KI-generierten Angriffe vor.

27
ARTICLEDEV.to AI·vor 9T

LLMShare Campaign Weaponises ChatGPT Sharing Feature to Distribute Malware

Die 'LLMShare'-Kampagne nutzt die ChatGPT-Teilungsfunktion aus, um überzeugende gefälschte Ausfallseiten zu hosten, die Benutzer dazu verleiten, Malware als ChatGPT-Desktop-Anwendung herunterzuladen. Dieser Angriff kombiniert Google-Werbemissbrauch, Domain-Cloaking und den Missbrauch von KI-Plattformen, um Infostealer-Payloads zu verteilen und traditionelle Phishing-Erkennung zu umgehen.

27
NEWSDEV.to AI·4/8/2026

Suspicious Skills — What to Watch — 2026-04-08

Um relatório recente sobre habilidades digitais revela que, de 52.702 habilidades indexadas e 2.105 auditadas, 172 foram identificadas como maliciosas e 1.012 como suspeitas. O conteúdo convida à leitura do relatório completo e oferece ferramentas para auditoria e verificação de segurança.

21
ARTICLEDEV.to AI·vor 25T

VanillaRat 1.7

VanillaRAT 1.7 hat sich als hochentwickelter Remote Access Trojaner (RAT) etabliert. Er bietet verbesserte Funktionen für die heimliche Systeminfiltration und persistente Kontrolle.

9
DOCDEV.to AI·4/9/2026

Audit Coverage Report — 2026-04-09

O relatório de auditoria de 09/04/2026 detalha que 54.454 skills foram indexadas, com 2.105 auditadas, resultando na identificação de 172 maliciosas e 1.012 suspeitas. O documento fornece links para o relatório completo, busca e verificações de pré-instalação.

9