WordPress eklenti açıklarından yararlanmakla ünlü bir çete olan Balada Injector, 2024'ün ilk yarısında yaygınlaşmaya devam etti ve 20 binden fazla web sitesini tehlikeye attı.

GoldPickaxe'in hem Android hem de iOS sürümleri var ve yerelleştirilmiş kötü amaçlı uygulamalar aracılığıyla Güneydoğu Asya'daki kurbanları hedef alıyor.

ESET araştırmacıları bu zararlı yazılım ailesini araştırırken GoldPickaxe'in GoldDiggerPlus adlı daha eski bir Android kardeşinin de Latin Amerika ve Güney Afrika'daki kurbanları aktif bir şekilde hedefleyerek bu bölgelere ulaştığını keşfettiler. 

Son aylarda Infostealing kötü amaçlı yazılımları da üretici yapay zekâ araçlarının taklidini kullanmaya başladı. H1 2024'te Rilide Stealer, potansiyel kurbanları ikna etmek için OpenAI'nin Sora'sı ve Google'ın Gemini'si gibi üretici yapay zekâ asistanlarının adlarını kötüye kullanırken görüldü. 

WordPress eklenti açıklarından yararlanmakla ünlü bir çete olan Balada Injector, 2024'ün ilk yarısında yaygınlaşmaya devam ederek 20 binden fazla web sitesini tehlikeye attı ve çetenin son kampanyasında kullanılan varyantlar için ESET telemetrisinde 400 binden fazla hit aldı. Fidye yazılımı sahnesinde, eski lider oyuncu LockBit, Şubat 2024'te kolluk kuvvetleri tarafından yürütülen küresel bir kesinti olan Chronos Operasyonu tarafından kaidesinden düşürüldü. ESET telemetrisi H1 2024'te iki kayda değer LockBit kampanyası kaydetmiş olsa da bunların LockBit dışı çetelerin sızdırılmış LockBit oluşturucusunu kullanmasının sonucu olduğu tespit edildi.