obfuscated crypto drainer in config
Fallout in github, Aug 17 – Aug 23
What we caught this week while monitoring over 163,309,944 artifacts across 47 ecosystems. Campaigns that impact multiple packages are collapsed into a single entry with their siblings.
SUNDAY
Sun Aug 23 · 3 catches · 0 waves · 3 singlesFont file hides crypto-stealer payload
SATURDAY
Sat Aug 22 · 61 catches · 0 waves · 3 singlesMalicious VS Code task payload
Malicious Node payload in font file
Malicious VS Code tasks and obfuscated payload
Malicious code disguised as font file
FRIDAY
Fri Aug 21 · 76 catches · 0 waves · 3 singlesMalicious crypto drainer payload
Obfuscated C2 payload in font file
Obfuscated payload auto-executes on open
Disguised crypto stealer in font file
THURSDAY
Thu Aug 20 · 21 catches · 0 waves · 3 singlesWEDNESDAY
Wed Aug 19 · 26 catches · 0 waves · 3 singlesDisguised dropper in font file
Malicious code hidden in font file
TUESDAY
Tue Aug 18 · 70 catches · 4 waves · 3 singlesFake installer redirects to malicious URL
AMSI patching in embedded PE
Obfuscated backdoor: curl|bash, eval C2, prepare hook
Disguised Node execution on open
Malicious VS Code autorun payload
Malicious crypto drainer in font file
Fake antivirus redirects to malware
Malicious VSCode task executes hidden payload
MONDAY
Mon Aug 17 · 10 catches · 0 waves · 2 singlesFake installer redirects to malicious URL
Fake AV redirects to malware
Trojanized dependencies with exfiltration