Před 2 měsíci
Malware řídí armádu WordPressů přes platformu Steam, asistent Google Gemini se nechá omámit, balíčky Red Hatu kradoucí přístupové údaje a český projekt Phishguard Sentinel chrání uživatele. Výzkumníci GoDaddy odhalili malwarovou kampaň, která nakazila přibližně 1980 webů na WordPressu. Její zvláštností je, že napadené weby dostávají instrukce čtením komentářů v profilech komunity Steam – celosvětově důvěryhodné herní platformy. Payloady jsou skryté pomocí šesti neviditelných znaků Unicode vložených mezi viditelný text, což slouží pouze jako maskování. Malware odstraní viditelné znaky, přiřadí neviditelným znakům hodnoty od 0 do 5, obnoví z nich bajty a aplikuje bitovou operaci. V některých variantách jsou data navíc zašifrována (AES-256-CTR, PBKDF2, HMAC-SHA256). Dešifrovaný výsledek vytvoří adresu hello-mywordl[.]info, odkud se stahuje škodlivý JavaScript pod názvem lodash.core.min.js, maskovaný jako legitimní knihovna.