RedC2 über npm: Wenn ein einfacher Import zum KI-gestützten C2-Zugang wird
Ein typischer Schutzreflex in JavaScript-Projekten lautet: Installationsskripte abschalten, Abhängigkeiten pinnen, Scanner laufen lassen. Der aktuelle RedC2-Fall zeigt, warum das allein nicht mehr reicht. TrendAI Research hat eine Gruppe trojanisierter npm-Pakete analysiert, die wie harmlose Kalende