Close Menu
    Main Menu
    • Home
    • News
    • Tech
    • Robotics
    • ML & Research
    • AI
    • Digital Transformation
    • AI Ethics & Regulation
    • Thought Leadership in AI

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Festo designs HPSX compliant gripper to satisfy trade necessities

    December 5, 2025

    Robots that spare warehouse employees the heavy lifting | MIT Information

    December 5, 2025

    LummaC2 Infects North Korean Hacker Machine Linked to Bybit Heist – Hackread – Cybersecurity Information, Information Breaches, Tech, AI, Crypto and Extra

    December 5, 2025
    Facebook X (Twitter) Instagram
    UK Tech InsiderUK Tech Insider
    Facebook X (Twitter) Instagram
    UK Tech InsiderUK Tech Insider
    Home»AI Ethics & Regulation»Vibe-codierte Ransomware auf Microsoft Market entdeckt
    AI Ethics & Regulation

    Vibe-codierte Ransomware auf Microsoft Market entdeckt

    Declan MurphyBy Declan MurphyNovember 10, 2025No Comments1 Min Read
    Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Reddit
    Vibe-codierte Ransomware auf Microsoft Market entdeckt
    Share
    Facebook Twitter LinkedIn Pinterest Email Copy Link



    Erweiterung verweist auf ein GitHub-basiertes C2

    Ransomvibe setzt eine eher ungewöhnliche GitHub-basierte Command-and-Management-Infrastruktur (C2) ein, anstatt sich auf herkömmliche C2-Server zu verlassen. Die Erweiterung nutzt ein privates GitHub-Repository, um Befehle zu empfangen und auszuführen. Sie überprüft regelmäßig eine Datei namens „index.html“ auf neue Commits, führt die eingebetteten Befehle aus und schreibt die Ausgabe dann mit einem in der Erweiterung gebündelten GitHub Private Entry Token (PAT) zurück in „necessities.txt“.

    Dieses C2-Verhalten ermöglicht nicht nur, Host-Daten zu exfiltrieren, sondern legt auch die Umgebung des Angreifers offen, deren Spuren auf einen GitHub-Benutzer in Baku hinweisen, dessen Zeitzone mit den von der Malware selbst protokollierten Systemdaten übereinstimmt.

    Safe Annex bezeichnet dies als ein Musterbeispiel für die Entwicklung von KI-gestützter Malware, mit falsch platzierten Quelldateien (einschließlich Entschlüsselungstools und dem C2-Code des Angreifers) und einer README.md-Datei, die die schädliche Funktionalität ausdrücklich beschreibt. Tuckner argumentiert jedoch, dass der eigentliche Fehler im Überprüfungssystem des Microsoft Market liegt, das die Erweiterung nicht erkannt hat.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Declan Murphy
    • Website

    Related Posts

    LummaC2 Infects North Korean Hacker Machine Linked to Bybit Heist – Hackread – Cybersecurity Information, Information Breaches, Tech, AI, Crypto and Extra

    December 5, 2025

    Silver Fox Makes use of Faux Microsoft Groups Installer to Unfold ValleyRAT Malware in China

    December 5, 2025

    PickleScan Uncovers 0-Day Vulnerabilities Permitting Arbitrary Code Execution through Malicious PyTorch Fashions

    December 4, 2025
    Top Posts

    Evaluating the Finest AI Video Mills for Social Media

    April 18, 2025

    Utilizing AI To Repair The Innovation Drawback: The Three Step Resolution

    April 18, 2025

    Midjourney V7: Quicker, smarter, extra reasonable

    April 18, 2025

    Meta resumes AI coaching utilizing EU person knowledge

    April 18, 2025
    Don't Miss

    Festo designs HPSX compliant gripper to satisfy trade necessities

    By Arjun PatelDecember 5, 2025

    The Festo HPSX gripper is available in totally different finger configurations and is on the…

    Robots that spare warehouse employees the heavy lifting | MIT Information

    December 5, 2025

    LummaC2 Infects North Korean Hacker Machine Linked to Bybit Heist – Hackread – Cybersecurity Information, Information Breaches, Tech, AI, Crypto and Extra

    December 5, 2025

    America’s affordability disaster is known as a development downside

    December 5, 2025
    Stay In Touch
    • Facebook
    • Twitter
    • Pinterest
    • Instagram
    • YouTube
    • Vimeo

    Subscribe to Updates

    Get the latest creative news from SmartMag about art & design.

    UK Tech Insider
    Facebook X (Twitter) Instagram
    • About Us
    • Contact Us
    • Privacy Policy
    • Terms Of Service
    • Our Authors
    © 2025 UK Tech Insider. All rights reserved by UK Tech Insider.

    Type above and press Enter to search. Press Esc to cancel.