Malware
Peneliti temukan botnet SSHStalker yang menginfeksi server Linux
Dilaporkan oleh AI Gambar dihasilkan oleh AI
Peneliti Flare telah mengidentifikasi botnet Linux baru bernama SSHStalker yang telah mengkompromikan sekitar 7.000 sistem menggunakan eksploitasi usang dan pemindaian SSH. Botnet ini menggunakan IRC untuk command-and-control sambil mempertahankan persistensi dorman tanpa aktivitas berbahaya segera seperti DDoS atau cryptomining. Ia menargetkan kernel Linux lama, menyoroti risiko pada infrastruktur yang diabaikan.
Helper AUR populer, yay, merilis versi 13 pada 18 Juni dengan peralatan baru untuk membantu pengguna mendeteksi paket berisiko. Pembaruan ini menyusul gelombang malware yang mengompromikan lebih dari 1.500 paket di Arch User Repository.
Dilaporkan oleh AI
Arch Linux telah menonaktifkan pendaftaran akun baru untuk Arch User Repository menyusul beberapa gelombang pembaruan paket berbahaya. Langkah ini diambil setelah lebih dari 1.500 paket dikompromikan minggu lalu.
Badan penegak hukum dari Amerika Serikat dan Eropa, didukung mitra swasta, telah membongkar jaringan proxy kejahatan siber SocksEscort. Layanan ini, yang digerakkan oleh malware AVRecon yang menginfeksi perangkat berbasis Linux, menyediakan akses bagi penjahat siber ke alamat IP yang dikompromikan. Operasi tersebut menghasilkan penyitaan domain, server, dan aset kripto.
Dilaporkan oleh AI
Penyelidik di Black Lotus Labs telah mengidentifikasi botnet yang menginfeksi sekitar 14.000 router setiap hari, sebagian besar model Asus di AS, menggunakan teknologi peer-to-peer canggih untuk menghindari deteksi. Malware yang dikenal sebagai KadNap mengubah perangkat ini menjadi proxy untuk aktivitas kejahatan siber. Pengguna yang terinfeksi disarankan untuk mereset pabrik router mereka dan menerapkan pembaruan firmware untuk menghilangkan ancaman.
Kelompok peretas Korea Utara bernama UNC1069 telah menggunakan video buatan AI untuk mengirimkan malware yang menargetkan sistem macOS dan Windows. Taktik ini menyoroti metode yang berkembang dalam ancaman siber. Perkembangan ini dilaporkan TechRadar pada 11 Februari 2026.
Dilaporkan oleh AI
Cyble Research and Intelligence Labs telah mengungkap ShadowHS, sebuah framework canggih tanpa file untuk post-eksploitasi pada sistem Linux. Alat ini memungkinkan operasi sembunyi di memori dan akses jangka panjang bagi penyerang. Ini menampilkan versi bersenjata dari hackshell dan teknik penghindaran canggih.
Malware menginfeksi 1579 paket di AUR Arch Linux
25 Mei 2026 20.59Trapdoor malware targets crypto and ai developers
12 Mei 2026 15.32Malware Android kembali muncul dengan menyamar sebagai aplikasi TikTok atau streaming
12 Mei 2026 07.58Penipu perluas kampanye malware Claude untuk menargetkan pengguna Mac melalui iklan dan situs dukungan palsu
11 Mei 2026 06.22Repositori OpenAI palsu puncaki unduhan di Hugging Face
23 Februari 2026 08.01Malicious npm packages harvest crypto keys and secrets
20 Februari 2026 10.04Malware Android Massiv incar pengguna Portugis dengan app IPTV palsu
19 Februari 2026 13.36Peneliti temukan varian malware SysUpdate baru yang menargetkan Linux
18 Februari 2026 23.37Varian malware SysUpdate baru menargetkan sistem Linux
17 Februari 2026 10.18Agen AI OpenClaw menjadi target malware infostealer untuk pertama kali