Cyber Security NewsTechnologie

InvisibleFerret-Malware nutzt .pyd- und .so-Dateien, um Skript-Erkennung zu umgehen

Eine stillschweigend eines ihrer gefährlichsten Werkzeuge aktualisiert und damit die Erkennung durch Sicherheitsoftware erschwert.

2. Juni 2026Tushar Subhra DuttaLive Redaktion
InvisibleFerret Malware Now Ships as .pyd and .so Files to Evade Script Detection

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine stillschweigend eines ihrer gefährlichsten Werkzeuge aktualisiert und damit die Erkennung durch Sicherheitsoftware erschwert.
  • InvisibleFerret, eine nach Informationen stahlende Malware, die dem Bedrohungsakteur Void Dokkaebi (auch unter dem Namen Famous Chollima bekannt) zugeordnet wird, wurde in ein Format umgepackt, das viele herkömmliche Erkennungsmethoden umgeht.
  • Anstatt als reine Python-Skripte anzukommen, wird sie nun als kompilierte Binärdateien getarnt verbreitet.

Eine stillschweigend eines ihrer gefährlichsten Werkzeuge aktualisiert und damit die Erkennung durch Sicherheitsoftware erschwert. InvisibleFerret, eine nach Informationen stahle Eine stillschweigend eines ihrer gefährlichsten Werkzeuge aktualisiert und damit die Erkennung durch Sicherheitsoftware erschwert.

InvisibleFerret Malware Now Ships as .pyd and .so Files to Evade Script Detection
InvisibleFerret Malware Now Ships as .pyd and .so Files to Evade Script Detection

InvisibleFerret, eine nach Informationen stahlende Malware, die dem Bedrohungsakteur Void Dokkaebi (auch unter dem Namen Famous Chollima bekannt) zugeordnet wird, wurde in ein Format umgepackt, das viele herkömmliche Erkennungsmethoden umgeht. Anstatt als reine Python-Skripte anzukommen, wird sie nun als kompilierte Binärdateien getarnt verbreitet.

InvisibleFerret Malware Now Ships as .pyd and .so Files to Evade Script Detection
InvisibleFerret Malware Now Ships as .pyd and .so Files to Evade Script Detection

Void Dokkaebi richtet sich seit langem gegen Softwareentwickler, die Zugriff auf Kryptowährungs-Wallet-Zertifikate, Signaturschlüssel sowie auf Build-Pipelines oder Produktionssysteme haben.

InvisibleFerret-Malware nutzt .pyd- und .so-Dateien, um Skript-Erkennung zu umgehen
InvisibleFerret-Malware nutzt .pyd- und .so-Dateien, um Skript-Erkennung zu umgehen

Die Gruppe gibt sich als Recruiter ährungs- oder KI-Unternehmen aus und überzeugt Entwickler, Code-Repositories als Teil älschten Vorstellungsgesprächen zu klonen und auszuführen.

Sobald der bösartige Code ausgeführt wird, startet er eine mehrstufige Infektion, die darauf ausgelegt ist, sensible Daten zu stehlen und einen dauerhaften Zugriff aufrechtzuerhalten. Analysten, dass InvisibleFerret nun mit Cython verschleiert wurde, einem Werkzeug, das Python-Code in native Binärdateien umwandelt. Laut einem für

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
InvisibleFerret Malware Now Ships as .pyd and .so Files to Evade Script Detection
Canonical
https://cybersecuritynews.com/invisibleferret-malware-now-ships-as-pyd/
Quell-URL
https://cybersecuritynews.com/invisibleferret-malware-now-ships-as-pyd/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Gene-Therapie schützt Gehirn vor TDP-43-Schäden
StudieTechnologie

Gene-Therapie schützt Gehirn vor TDP-43-Schäden

Zusammenfassung: Forscher haben nachgewiesen, dass eine experimentelle, systemische Gentherapie das zentrale Nervensystem vor dem verheerenden kognitiven Abbau und den strukturellen Schäden schützen kann, die durch TDP-4

02.06.2026

Live Redaktion