Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday, 24 August 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.08.24

Angripere bruker FTP bannere til å levere ny Windows skadevare. 14 manipulerte npm pakker sprer RedC2 Linux bakdør.


Angripere bruker FTP bannere til å levere ny Windows skadevare

Angripere skjuler kommandoer i FTP serveres velkomstmeldinger for å levere de tidligere ukjente fjernstyringstrojanerne E4del og PINHOLE. Kampanjen benytter blant annet LNK filer og PowerShell skript hentet fra FTP bannere som en del av angrepskjeden. Ifølge SOCRadar har infrastrukturen vært aktiv siden juli 2026 og er fortsatt i bruk.

Anbefaling:

SOCRadars rapport inneholder kompromitteringsindikatorer som kan brukes til å identifisere ondsinnet infrastruktur og infiserte systemer på nettverket.

14 manipulerte npm pakker sprer RedC2 Linux bakdør

Sikkerhetsforskere har identifisert 14 manipulerte npm pakker som utgir seg for å være kalender- og analyseverktøy, men som installerer Linux bakdøren RedC2 4.0. Skadevaren startes automatisk når pakken importeres og gir angripere tilgang til blant annet kommandoeksekvering, filoverføring og innsamling av legitimasjon. Saken er relevant fordi den viser en aktiv programvareforsyningskjede trussel mot utviklingsmiljøer.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>