The black widow was very active and on display during feeding today 😍. #spiders #SpidersOfTheFediverse #spidersofmastodon #blackwidowspiders #latrodectus
Extracting VNC screenshots and keylog data from #Latrodectus đŸ•·ïž BackConnect
https://netresec.com/?b=25Cfd08
Latrodectus BackConnect

I recently learned that the great folks from The DFIR Report have done a writeup covering the Latrodectus backdoor. Their report is titled From a Single Click: How Lunar Spider Enabled a Near Two-Month Intrusion. I found it particularly interesting that the threat actors used Latrodectus to drop a B[...]

Netresec

La semaine derniĂšre, j'ai eu la chance d'aller Ă  @UYBHYS , oĂč j'ai rencontrĂ© quelques fans - et quelques dĂ©tracteurs qui ne voyaient pas le crocodile en moi, mais une mouette (ils ont trop mangĂ© de palourdes !).
Ca méritait bien un petit dessin avec des tas de clins d'oeil que je vais laisser à chacun le plaisir de découvrir ;)
PS. Rien qu'avec les crĂȘpes du jeudi soir, j'Ă©tais dĂ©jĂ  content d'ĂȘtre venu Ă  la confĂ©rence - et elle n'avait pas encore dĂ©butĂ©. C'est dire.

#UYBHYS25 #blagues #conférence #sécurité #rump #ASN1 #latrodectus #frigo #CIRCL #qemu

📱 Red Canary: Tampered Chef (malware Node.js stĂ©ganographique) domine le rapport de menaces de septembre 2025
📝 Red Canary publie son rapport de threat intelligence de septembre...
📖 cyberveille : https://cyberveille.ch/posts/2025-10-24-red-canary-tampered-chef-malware-node-js-steganographique-domine-le-rapport-de-menaces-de-septembre-2025/
🌐 source : https://redcanary.com/blog/threat-intelligence/intelligence-insights-october-2025/
#Akira_ransomware #Latrodectus #Cyberveille
Red Canary: Tampered Chef (malware Node.js stéganographique) domine le rapport de menaces de septembre 2025

Red Canary publie son rapport de threat intelligence de septembre 2025, dĂ©taillant les menaces les plus observĂ©es dans les environnements clients et comparant plusieurs trojans similaires. 🔎 En tĂȘte, Tampered Chef apparaĂźt comme un malware Electron/Node.JS qui traite du contenu stĂ©ganographiĂ© exĂ©cutant du code JavaScript arbitraire. Il se fait passer pour des applications de recettes ou de calendrier, avec une distribution via encarts/‍banniĂšres publicitaires promouvant des outils de comptage de calories. Ses diffĂ©renciateurs techniques clĂ©s incluent une architecture Electron Node.JS, des communications C2 basĂ©es sur la stĂ©ganographie, et une transition trompeuse de PUP vers malware.

CyberVeille

We've observed an interesting infection chain ⛓ in the wild, starting with #LummaStealer spread through a fake gaming website and resulting in #Latrodectus and #SectopRat đŸȘČ🔍👀

See below for more âŹ‡ïž

Operation Endgame 2: 15 Millionen E-Mail-Adressen und 43 Millionen Passwörter

Bei "Operation Endgame 2.0" kamen viele Millionen Adressen und Passwörter von Opfern ans Licht. Have I Been Pwned hat sie aufgenommen.

heise online
Operation Endgame 2.0: 20 Haftbefehle, Hunderte Server außer Gefecht gesetzt

Das BKA, Europol und weitere internationale Ermittlungsbehörden gehen weiter gegen Malware vor. Gegen mehr als 20 Akteure ergingen Haftbefehle und Anklagen.

heise online

đŸ”„ Operation Endgame is BACK! This time targeting #BumbleBee, #Latrodectus, #DanaBot, #WarmCookie, #Qakbot and #Trickbot!

Once again this is a HUGE win, with a truly international effort! đŸ’Ș

As with phase one of #OperationEndgame, Spamhaus are providing remediation support - those affected will be contacted in due course with steps to take.

For more information, read our write-up here:
👉 https://www.spamhaus.org/resource-hub/malware/botnets-disrupted-worldwide-operation-endgame-is-back/

Malware | Operation Endgame 2.0 | Botnets disrupted after international action | Resources

Operation Endgame is back - in this post, get details of the take-down itself and Spamhaus’ role in victim account remediation.

The Spamhaus Project
brown widow egg sack

#latrodectus #spiders