VSingle malware
A Lazarus APT (Hidden Cobra) frissítette a VSingle rosszindulatú kódját, ami a GitHubról szerzi be az irányításához szükséges adatokat. A VSingle két verziója ismert, az egyik a Windows, a másik pedig a Linux operációs rendszert veszi célba.
A VSingle egy HTTP bot, amely tetszőleges kódot hajt végre távolról. Amennyiben a nem éri el a C2 szervereket, abban az esteben a kártékony kód a GitHubon keresztül szerzi be az irányításához szükséges adataokt.