InvisibleFerret-Malware nutzt .pyd- und .so-Dateien, um Skript-Erkennung zu umgehen
Eine stillschweigend eines ihrer gefährlichsten Werkzeuge aktualisiert und damit die Erkennung durch Sicherheitsoftware erschwert.

Kurzfassung
Warum das wichtig ist
- Eine stillschweigend eines ihrer gefährlichsten Werkzeuge aktualisiert und damit die Erkennung durch Sicherheitsoftware erschwert.
- InvisibleFerret, eine nach Informationen stahlende Malware, die dem Bedrohungsakteur Void Dokkaebi (auch unter dem Namen Famous Chollima bekannt) zugeordnet wird, wurde in ein Format umgepackt, das viele herkömmliche Erkennungsmethoden umgeht.
- Anstatt als reine Python-Skripte anzukommen, wird sie nun als kompilierte Binärdateien getarnt verbreitet.
Eine stillschweigend eines ihrer gefährlichsten Werkzeuge aktualisiert und damit die Erkennung durch Sicherheitsoftware erschwert. InvisibleFerret, eine nach Informationen stahle Eine stillschweigend eines ihrer gefährlichsten Werkzeuge aktualisiert und damit die Erkennung durch Sicherheitsoftware erschwert.

InvisibleFerret, eine nach Informationen stahlende Malware, die dem Bedrohungsakteur Void Dokkaebi (auch unter dem Namen Famous Chollima bekannt) zugeordnet wird, wurde in ein Format umgepackt, das viele herkömmliche Erkennungsmethoden umgeht. Anstatt als reine Python-Skripte anzukommen, wird sie nun als kompilierte Binärdateien getarnt verbreitet.

Void Dokkaebi richtet sich seit langem gegen Softwareentwickler, die Zugriff auf Kryptowährungs-Wallet-Zertifikate, Signaturschlüssel sowie auf Build-Pipelines oder Produktionssysteme haben.

Die Gruppe gibt sich als Recruiter ährungs- oder KI-Unternehmen aus und überzeugt Entwickler, Code-Repositories als Teil älschten Vorstellungsgesprächen zu klonen und auszuführen.
Sobald der bösartige Code ausgeführt wird, startet er eine mehrstufige Infektion, die darauf ausgelegt ist, sensible Daten zu stehlen und einen dauerhaften Zugriff aufrechtzuerhalten. Analysten, dass InvisibleFerret nun mit Cython verschleiert wurde, einem Werkzeug, das Python-Code in native Binärdateien umwandelt. Laut einem für
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Östrogenmangel als möglicher Auslöser für die Alzheimer-Krankheit bei Frauen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Ransomware-Tycoon nutzt AI-Kit, um MFA bei Entra ID und Google Workspace zu umgehen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- InvisibleFerret Malware Now Ships as .pyd and .so Files to Evade Script Detection
- Canonical
- https://cybersecuritynews.com/invisibleferret-malware-now-ships-as-pyd/
- Quell-URL
- https://cybersecuritynews.com/invisibleferret-malware-now-ships-as-pyd/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Östrogenmangel als möglicher Auslöser für die Alzheimer-Krankheit bei Frauen
Zusammenfassung: Eine neue Studie hat eine strukturelle Erklärung dafür geliefert, warum Frauen überproportional anfällig für die Alzheimer-Krankheit (AD) sind.
02.06.2026
Live Redaktion
Ransomware-Tycoon nutzt AI-Kit, um MFA bei Entra ID und Google Workspace zu umgehen
Seit seinem ersten Auftreten August 2023 macht ein leistungsstarkes Phishing-Kit namens Tycoon 2FA in der Cybersicherheitsbranche fungiert als Phishing-as-a-Service (PhaaS)-Plattform, sodass
02.06.2026
Live Redaktion
Gene-Therapie schützt Gehirn vor TDP-43-Schäden
Zusammenfassung: Forscher haben nachgewiesen, dass eine experimentelle, systemische Gentherapie das zentrale Nervensystem vor dem verheerenden kognitiven Abbau und den strukturellen Schäden schützen kann, die durch TDP-4
02.06.2026
Live Redaktion
Hackern werden 22 npm-RAT-Varianten mit Geldbörse-Diebstahl und permanenter Hintertür zugeschrieben
Ein bösartiges npm-Paket namens forge-jsxy hat sich stillschweigend an der Diebstahl ährungs-Wallet-Schlüsseln, Browser-Anmeldeinformationen und sensiblen Entwicklerdaten auf Windows-, macOS- und Linux-Systeme
02.06.2026
Live Redaktion