Iran-linked operators are using a trusted developer tool to conceal a backdoor called Dindoor inside Windows environments. The malware uses the Deno JavaScript and TypeScript runtime to execute encoded code, helping its activity blend into legitimate software use. Dindoor has appeared as a later-stage payload in spearphishing intrusions....
8 🕛 kürzlich 1 Min Lesezeit 29 Leser online ️ CVE-RADAR
Iran-Linked Hackers Abuse Legitimate Developer Tool to Hide Dindoor Backdoor
️ Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH EPSS 32.4%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Patch-Tuesday Update einspielen oder betroffene Dienste in Windows Defender isolieren.
️ Im CVE-Radar öffnen Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf cybersecuritynews.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback 144 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 46%
🟡 In Evaluierung 26%
🟢 Keine Auswirkung 10%
Spannende Innovation 18%
Verwandte Story-Cluster & Quellen (Vektor-KI)
1 Quelle
Android-Malware blockiert Google Play per VPN-Trick
1 Quelle
Finger weg vom Schlüsselbund: Dieses Smart Lock übernimmt den Rest
1 Quelle
Brief von Culpa Inkasso – so reagieren Sie richtig
Tipp: Mit Pfeiltasten [ ← ] und [ → ] blättern