Angripere bruker FTP bannere til å levere ny Windows skadevare. 14 manipulerte npm pakker sprer RedC2 Linux bakdør.
Angripere bruker FTP bannere til å levere ny Windows skadevare
Angripere skjuler kommandoer i FTP serveres velkomstmeldinger for å levere de tidligere ukjente fjernstyringstrojanerne E4del og PINHOLE. Kampanjen benytter blant annet LNK filer og PowerShell skript hentet fra FTP bannere som en del av angrepskjeden. Ifølge SOCRadar har infrastrukturen vært aktiv siden juli 2026 og er fortsatt i bruk.
SOCRadars rapport inneholder kompromitteringsindikatorer som kan brukes til å identifisere ondsinnet infrastruktur og infiserte systemer på nettverket.
14 manipulerte npm pakker sprer RedC2 Linux bakdør
Sikkerhetsforskere har identifisert 14 manipulerte npm pakker som utgir seg for å være kalender- og analyseverktøy, men som installerer Linux bakdøren RedC2 4.0. Skadevaren startes automatisk når pakken importeres og gir angripere tilgang til blant annet kommandoeksekvering, filoverføring og innsamling av legitimasjon. Saken er relevant fordi den viser en aktiv programvareforsyningskjede trussel mot utviklingsmiljøer.
No comments:
Post a Comment
Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.