Malware
Forskare upptäcker SSHStalker-botnätverk som infekterar Linux-servrar
Rapporterad av AI Bild genererad av AI
Forskare på Flare har identifierat ett nytt Linux-botnätverk kallat SSHStalker som har komprometterat cirka 7 000 system med föråldrade sårbarheter och SSH-skanning. Botnätverket använder IRC för kommando- och kontroll medan det upprätthåller vilande persistens utan omedelbara skadliga aktiviteter som DDoS eller kryptomining. Det riktar sig mot äldre Linux-kärnor och belyser risker i försummad infrastruktur.
Cybersäkerhetsforskare har identifierat en bedräglig webbplats som efterliknar det populära AI-verktyget Claude och som sprider bakdörrsskadeprogram till besökare. Upptäckten belyser hur it-brottslingar drar nytta av det växande intresset för plattformar med artificiell intelligens.
Rapporterad av AI
Daemon Tools, en populär app för att montera skivavbilder, komprometterades i en leveranskedjeattack som inleddes den 8 april och spred skadlig kod via officiella uppdateringar. Säkerhetsföretaget Kaspersky rapporterade infektioner på tusentals datorer i över 100 länder. Användare uppmanas att omedelbart skanna sina system.
En nordkoreansk hackargrupp känd som UNC1069 har använt AI-genererade videor för att leverera malware som riktar sig mot både macOS- och Windows-system. Denna taktik belyser utvecklade metoder inom cyberhot. Utvecklingen rapporterades av TechRadar den 11 februari 2026.
Rapporterad av AI
Cyble Research and Intelligence Labs har avslöjat ShadowHS, ett sofistikerat filfritt ramverk för post-exploatering på Linux-system. Verktyget möjliggör smygande minnesoperationer och långvarig åtkomst för angripare. Det innehåller en beväpnad version av hackshell och avancerade undvikande teknikker.
Cisco Talos har rapporterat om en Kina-kopplad hotaktör känd som UAT-7290 som spionerar på telekomföretag sedan 2022. Gruppen använder Linux-malware, sårbarheter på edge-enheter och ORB-infrastruktur för att behålla åtkomst till målade nätverk.
Rapporterad av AI
Det pågående utnyttjandet av React2Shell-sårbarheten (CVE-2025-55182)—tidigare beskrivet i rapportering om China-nexus- och cyberbrottskampanjer—innefattar nu utbredda Linux-bakdörrsinstallationer, godtycklig kommandokörning och storskalig stöld av molnuppgifter.
FBI söker offer för malware i Steam-indiespel
12 mars 2026 22:40USA och Europa stänger ner SocksEscort-proxynätverk
11 mars 2026 07:1514 000 Asus-routrar infekterade av nedtagningstålig KadNap-malware
23 februari 2026 08:01Malicious npm packages harvest crypto keys and secrets
20 februari 2026 10:04Massiv Android-malware riktar sig mot portugisiska användare med falsk IPTV-app
24 januari 2026 21:25Wiper-malware riktar in sig på Polens energinät men orsakar ingen strömavbrott
22 januari 2026 03:56Maliciös PyPI-paket utger sig för att vara SymPy för att distribuera XMRig-gruvarbeidare
21 januari 2026 17:17Angripare kapar Linux Snap Store-appar för att stjäla kryptovalutafraser
21 januari 2026 05:18AI-assisterad VoidLink-malware-ramverk riktar in sig på Linux-molsservrar
14 januari 2026 21:57Check Point upptäcker avancerad VoidLink Linux-malware för moln