Výsledky hledání

výrobce: Cloudflare× typ: rozbor× v celém archivu zrušit filtry

4 karet z 4 položek CZ · EN/orig

1

Infekční řetězec ClearFake šíří stealer Amatera a další malware přes WebDAV

Cisco Talos analyzoval útočné řetězce zneužívající techniku ClickFix a WebDAV k doručení zlodějského malwaru Amatera do systémů včetně ukrajinské vládní organizace. Podle výzkumníků kód vložený přes Cloudflare Worker a BNB Smart Chain zobrazil falešnou ověřovací výzvu, která vedla ke spuštění knihovny z WebDAV a instalaci dalších nástrojů jako ZigCryptoStealer či NetSupport Manager.

Google Cloudflare NetSupport veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

Cisco Talos ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD — otevřít originál

1

Pohled do Knight Office: nová phishingová sada pro M365

Bezpečnostní výzkumníci přinesli rozbor nově objevené phishingové sady typu adversary-in-the-middle s názvem Knight Office. Tato sada nabízí vlastní ovládací panely, integraci služby Cloudflare Turnstile a zaměřuje se na krádeže tokenů ke službám Microsoft 365.

Cloudflare US

tg: rozbor tp: phishing tp: identita

Huntress ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

1

Kampaň TerminalFix nasazuje reverzní tunel přes vícestupňový útok

Společnost Microsoft varuje před kampaní TerminalFix, která cílí na organizace v různých odvětvích. Útočníci zneužívají kompromitované weby s falešným Cloudflare CAPTCHA, aby uživatele přesvědčili ke spuštění příkazu v PowerShellu. Ten stahuje vícestupňový malware používající DLL sideloading, steganografii, zjišťování domény a Python-based reverzní tunel, kterým útočníci získávají trvalý přístup k vnitřní síti.

Microsoft Cloudflare US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing

Microsoft Security Blog ·

Shrnutí generováno strojově za 0,0034 USD — otevřít originál

1

Zneužití programovacích AI agentů: reverzní tunely a perzistence

Elastic Security analyzoval aktivitu na stanicích s macOS, kde vývojářské AI nástroje Claude Code a Cursor spouštěly zástupné procesy jako zsh. Telemetrie zaznamenala vystavení lokálních služeb přes tunely jako Cloudflare či ngrok, odesílání přihlašovacích údajů a vytváření perzistence přes LaunchAgent. Důvěryhodný podepsaný proces agenta tak maskuje podezřelé operace a ztěžuje jejich vyhodnocování.

Cursor Apple Cloudflare US

tg: rozbor tp: AI tp: identita

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál