Un riepilogo di sicurezza che descrive repository Microsoft Azure disabilitati insieme a un sospetto compromesso di pacchetto ricorda che il malware moderno spesso prende di mira l'infrastruttura di fiducia prima di colpire gli utenti.
Un piccolo gruppo di pacchetti npm malevoli mostra come gli script eseguiti durante l'installazione possano trasformare la fiducia nelle dipendenze in una via verso il furto dei segreti di Ethereum.
Un nuovo stealer emerso mostra come il furto di credenziali venga venduto come attività in abbonamento, con un pannello web, un builder e un'infrastruttura fronted da Cloudflare.
OnyxC2 viene distribuito tramite installer ingannevoli che imitano i normali aggiornamenti software, mostrando come gli strumenti criminali possano trasformare le consuete abitudini di download in un rischio di compromissione degli account.
GoFlateLoader mostra come un loader a bassa complessità possa comunque scalare quando viene gonfiato per creare attrito per gli scanner e distribuito tramite software craccato e percorsi di consegna con controllo del traffico.
Brevi video che promettono Spotify Premium gratis sono stati usati come esca, indirizzando gli utenti Windows verso comandi PowerShell che possono distribuire malware.
Una campagna di pacchetti a tema Solana mostra come le installazioni da npm e PyPI possano diventare un canale di distribuzione per codice che si esegue prima ancora che uno sviluppatore apra la libreria.