Výsledky hledání

téma: malware× typ: propagace× v celém archivu zrušit filtry

18 karet z 18 položek CZ · EN/orig

1

Bezplatná streamovací zařízení mohou přes domov směrovat kriminální provoz

Podle bezpečnostních výzkumníků mohou některá streamovací zařízení SuperBox a aplikace jako CyberFlix TV zapojit domácí síť do rezidenční proxy sítě. Útočníci pak mohou zneužít IP adresu domácnosti k maskování nelegálních aktivit nebo k doručení dalšího malwaru.

SuperBox US

tg: rozbor tg: návod tg: propagace tp: malware tp: soukromí

Malwarebytes Labs ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD — otevřít originál

1

Heslo zaměstnance uniklo v logu infostealeru: Jak postupovat?

Společnost Flare upozorňuje, že infostealery mohou kromě hesel odcizit i ověřené relace umožňující obejít MFA. Ve svém návodu popisuje, jak mohou obránci prioritizovat kompromitované identity, ověřit platnost odcizeného přístupu a reagovat dříve, než dojde k převzetí účtu.

US

tg: návod tg: propagace tp: malware tp: identita

BleepingComputer ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

2

Detekční inženýrství v Linuxu: bezsouborové spouštění kódu

Elastic analyzoval různé techniky bezsouborového spouštění kódu v systému Linux, včetně využití systémového volání memfd_create či mazání spuštěných binárek. Podle výzkumníků útočníkům usnadňují tvorbu zavaděčů velké jazykové modely. Společnost představila možnosti detekce těchto technik pomocí své telemetrie v produktu Elastic Defend.

Elastic US

tg: rozbor tg: propagace tp: malware tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál

Kampaň TerminalFix připomíná ClickFix, doručuje však reverzní tunel

Podle společnosti Microsoft kampaň TerminalFix využívá sociální inženýrství ve stylu falešných testů CAPTCHA ke zkopírování škodlivého příkazu do schránky oběti. Místo běžných infostealerů však stahuje steganograficky skrytý payload a vytváří šifrovaný multiplexovaný reverzní TCP tunel pro vzdálený přístup do sítě.

Microsoft US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing

Malwarebytes Labs ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD — otevřít originál

1

Detekce DLL hijacking v Elastic Defend

Společnost Elastic představila ve verzi Elastic Defend 9.5.0 zjednodušenou detekci zneužití pořadí prohledávání DLL knihoven pomocí jediného pole. Funkčnost ověřila rekonstrukcí reálného útoku kampaně ClickFix, která zneužívala podvrženou knihovnu k vypnutí EDR a nasazení infostealeru.

Elastic US

tg: rozbor tg: novinka v produktu tg: propagace tp: malware

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál

2

Bankovní trojan ToxicPanda 2.0 dokáže ovládnout zařízení s Androidem

Výzkumníci odhalili verzi 2.0 bankovního trojanu ToxicPanda pro Android, který slouží k ovládnutí zařízení a provádění podvodů přímo z infikovaného telefonu. Škodlivý kód zneužívá usnadnění přístupu, překryvné vrstvy a vzdálený přístup k obcházení bezpečnostních kontrol bank i krádežím přihlašovacích údajů a PINů.

Google finance US

tg: rozbor tg: návod tg: propagace tp: malware tp: podvod tp: identita

Malwarebytes Labs ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD — otevřít originál

1

Microsoft Defender zastavil ransomware v QNET za 128 sekund

Společnost Microsoft popsala případovou studii ze společnosti QNET, kde funkce Microsoft Defender Attack Disruption automaticky zastavila vícestupňový útok. K přerušení útoku a zablokování komunikace škodlivého kódu došlo pomocí automatické izolace kompromitovaného zařízení během 128 sekund od prvního varování.

Microsoft obchod US

tg: incident tg: rozbor tg: propagace tp: malware tp: ransomware

Microsoft Security Blog ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD — otevřít originál

2

Novinky v Elastic Defend: pravidla pro zranitelné ovladače a podpora ARM

Elastic oznámil vylepšení nástroje Elastic Defend zahrnující automatické generování detekčních pravidel pro více než 800 zranitelných ovladačů zneužívaných při útocích typu BYOVD. Řešení nově přináší také dovednost automatického řešení potíží v Elastic Agent Builderu a rozšiřuje ochranu na systém Windows běžící na platformě ARM.

Elastic US

tg: novinka v produktu tg: propagace tp: malware

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD — otevřít originál

Novinky v Elastic Defend: pravidla proti zranitelným ovladačům i podpora ARM

Společnost Elastic představila vylepšení pro nástroj Elastic Defend, které zahrnuje automatické generování detekčních pravidel proti útokům typu BYOVD na základě veřejných zdrojů a katalogu LOLDrivers. Mezi další novinky patří automatizované řešení problémů v Elastic Agent Builderu a rozšíření podpory ochrany koncových bodů pro systém Windows na platformě ARM.

Elastic US

tg: novinka v produktu tg: propagace tp: malware

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD — otevřít originál

1

Jak Aikido Intel detekuje malware a zranitelnosti jako první

Společnost představila Aikido Intel, real-time feed určený k odhalování malwaru a nezveřejněných zranitelností v open-source ekosystémech. Podle poskytovatele dokáže systém hrozby zachytit často do osmi minut od jejich vydání.

BE

tg: novinka v produktu tg: propagace tp: malware tp: dodavatelský řetězec

Aikido Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

1

Packagist integruje ochranu Aikido Intel proti škodlivým balíčkům

Podle společnosti Aikido její datový kanál o malwaru nyní ve výchozím stavu blokuje škodlivé verze balíčků v nástroji Composer. Text shrnuje, jak repozitář Packagist předchází celým třídám útoků na dodavatelský řetězec.

Packagist Composer BE

tg: novinka v produktu tg: propagace tp: malware tp: dodavatelský řetězec

Aikido Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

1

Aikido a Drydock: kontrola balíčků před publikací do npm a PyPI

Společnost Aikido navázala partnerství se službou Drydock s cílem umožnit správcům kontrolu balíčků před jejich publikací do registrů npm a PyPI. Podle oznámení má toto řešení odhalit malware a zobrazit přesný obsah vydání ještě před prvním stažením uživateli.

npm PyPI BE

tg: novinka v produktu tg: propagace tp: malware tp: dodavatelský řetězec

Aikido Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

1

1

Sjednocení EDR a ITDR: Zastavení šíření útoků přes identitu

Společnost Huntress představuje propojení svých řešení EDR a ITDR, které dokáže zastavit útoky infostealerů dříve, než útočníci stihnou zneužít ukradené přihlašovací údaje. Nástroj propojuje kompromitaci koncových bodů s cloudovými identitami a umožňuje koordinovanou reakci.

US

tg: novinka v produktu tg: propagace tp: malware tp: identita

Huntress ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

1

1

1

Útok infostealeru MacSync na macOS zažehnán

Společnost Huntress uvedla, že její SOC zastavil útok infostealeru MacSync na zařízení se systémem macOS. Malware se pokoušel získat přihlašovací údaje, cookies z prohlížeče a kryptoměnové peněženky, bezpečnostnímu týmu se však hrozbu podařilo izolovat ještě před odesláním dat útočníkovi.

US

tg: rozbor tg: propagace tp: malware tp: podvod tp: identita

Huntress ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál