Malware
Forskare upptäcker SSHStalker-botnätverk som infekterar Linux-servrar
Rapporterad av AI Bild genererad av AI
Forskare på Flare har identifierat ett nytt Linux-botnätverk kallat SSHStalker som har komprometterat cirka 7 000 system med föråldrade sårbarheter och SSH-skanning. Botnätverket använder IRC för kommando- och kontroll medan det upprätthåller vilande persistens utan omedelbara skadliga aktiviteter som DDoS eller kryptomining. Det riktar sig mot äldre Linux-kärnor och belyser risker i försummad infrastruktur.
Den populära AUR-hjälparen yay släppte version 13 den 18 juni med nya verktyg för att hjälpa användare att upptäcka riskfyllda paket. Uppdateringen följer flera vågor av skadlig kod som komprometterade över 1 500 paket i Arch User Repository.
Rapporterad av AI
Arch Linux har stängt av möjligheten att registrera nya konton för Arch User Repository efter upprepade vågor av skadliga paketuppdateringar. Beslutet kommer efter att över 1 500 paket komprometterades förra veckan.
Brottsbekämpande myndigheter från USA och Europa, med stöd från privata partners, har stängt ner SocksEscort cyberbrottsproxynätverk. Denna tjänst, som drevs av AVRecon-malware som infekterar Linux-baserade enheter, tillhandahöll cyberkriminella tillgång till komprometterade IP-adresser. Operationen resulterade i beslag av domäner, servrar och kryptovalutainnehav.
Rapporterad av AI
Forskare vid Black Lotus Labs har identifierat en botnet som infekterar cirka 14 000 routrar dagligen, mestadels Asus-modeller i USA, med avancerad peer-to-peer-teknik för att undvika upptäckt. Malwaret, känt som KadNap, förvandlar dessa enheter till proxies för cyberbrottsliga aktiviteter. Infekterade användare uppmanas att fabriksåterställa sina routrar och installera firmwareuppdateringar för att avlägsna hotet.
En nordkoreansk hackargrupp känd som UNC1069 har använt AI-genererade videor för att leverera malware som riktar sig mot både macOS- och Windows-system. Denna taktik belyser utvecklade metoder inom cyberhot. Utvecklingen rapporterades av TechRadar den 11 februari 2026.
Rapporterad av AI
Cyble Research and Intelligence Labs har avslöjat ShadowHS, ett sofistikerat filfritt ramverk för post-exploatering på Linux-system. Verktyget möjliggör smygande minnesoperationer och långvarig åtkomst för angripare. Det innehåller en beväpnad version av hackshell och avancerade undvikande teknikker.
Skadlig kod infekterar 1579 paket i Arch Linux AUR
25 maj 2026 20:59Trapdoor malware targets crypto and ai developers
12 maj 2026 15:32Android-skadeprogram tillbaka utklädd till TikTok eller streamingappar
12 maj 2026 07:58Bedragare utökar kampanj med Claude-skadeprogram för att rikta in sig på Mac-användare via annonser och falska supportsidor
11 maj 2026 06:22Falskt OpenAI-förråd toppar nedladdningar på Hugging Face
23 februari 2026 08:01Malicious npm packages harvest crypto keys and secrets
20 februari 2026 10:04Massiv Android-malware riktar sig mot portugisiska användare med falsk IPTV-app
19 februari 2026 13:36Forskare upptäcker ny SysUpdate-malwarevariant som riktar sig mot Linux
18 februari 2026 23:37Ny SysUpdate-malwarevariant riktar in sig på Linux-system
17 februari 2026 10:18OpenClaw AI-agenter målsatta av infostealer-malware för första gången