Výsledky hledání

typ: varování× v celém archivu zrušit filtry

23 karet z 23 položek CZ · EN/orig

5

StreamRat – bankovní trojský kůň šíří se přes reklamy na Metě a TikToku

Podle Malwarebytes Labs útočníci propagovali falešnou aplikaci pro streamování televize prostřednictvím placené reklamy na Metě a TikToku, kterou vidělo asi 570 tisíc uživatelů především v Hispanielsku. Aplikace StreamRat je bankovní trojan a infostealer schopný sledovat obsah obrazovky, zachycovat údaje vepsané do aplikací, zobrazovat falešné obrazovky k odcizení hesel a umožňovat vzdálený přístup k zařízení.

Meta TikTok finance US

tg: varování tg: zneužíváno tp: malware tp: phishing tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0111 USD — otevřít originál

ASCII smuggling přechází z prompt injectionů do phishingu

Výzkumníci Microsoftu zaznamenali rozsáhlou phishingovou kampaň, která zneužívá neviditelné znaky Unicode k obcházení e-mailových filtrů. Technika známá jako ASCII smuggling, kterou si AI výzkum popularizoval pro skrývání instrukcí před lidmi, zde slouží k rozdělení slov jako 'funding', aby je filtry nepoznaly. Aktivita vrcholila v únoru až květnu 2026 s přísnými víkendními přestávkami.

Microsoft finance US

tg: varování tg: zneužíváno tp: phishing tp: identita

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Ransomware útok vydávající se za maďarskou státní zástupkyni

Národní bezpečnostní úřad varuje před kempanií podvodných e-mailů vydávajícího se za Úřad státní zástupkyně. Útočníci posílají falešné oficiální dopisy se jmény zaměstnanců úřadu s cílem přimět uživatele kliknout na škodlivý odkaz vedoucí k ransomware infekci.

veřejná správa HU

tg: varování tg: zneužíváno tp: phishing tp: ransomware

NKI Maďarsko ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

Útočníci se vydávají za IT pracovníky přes Teams a získávají přístup k podnikům

Bezpečnostní tým Microsoftu dokumentuje kampaň, v níž se útočníci vydávají za IT pracovníky přes Microsoft Teams, přesvědčí uživatele, aby jim udělili vzdálený přístup, a poté nainstalují skrze MSI balíček JavaScript implant na bázi Node.js. Implant umožňuje trvalé spuštění příkazů, mapování sítě a laterální pohyb směrem k citlivým aktivům včetně doménových kontrolérů pomocí WinRM.

Microsoft US

tg: varování tg: rozbor tp: phishing tp: špionáž

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0117 USD — otevřít originál

4

Technická podpora jako past: nové triky podvodníků

Zdroj upozorňuje, že podvodníci se vydávají za technickou podporu známých firem a používají stále rafinovanější metody — nákup reklamy, falešné inzeráty, potvrzení z Apple Pay — aby vás přiměli zaplatit, sdílet údaje nebo jim dát vzdálený přístup k počítači. Článek vysvětluje, jak poznat podvod, kdy nejste ve styku se skutečnou společností, a co dělat, pokud jste padli obětí.

Malwarebytes US

tg: varování tg: návod tp: phishing tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Čínský útočník přeměňuje brazilské vládní weby na SEO zbraň

Výzkumný tým Check Point Research odhalil kampaň čínsky hovořící skupiny Gambling Goblin proti brazilským organizacím, zejména vládním a vzdělávacím institucím od poloviny roku 2025. Útočníci instalují na kompromitované webservery vlastní moduly Apache, které tiše přesměrovávají návštěvníky na stránky napodobující obchody s aplikacemi a propagující hazardní hry, přitom zneužívají vysokoreputační domény brazilské vlády k manipulaci vyhledávacích výsledků. Nasazují také rozsáhlou sadu obalených…

Check Point veřejná správa školství IL

tg: varování tg: rozbor tp: phishing tp: špionáž

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

Falešné instalátory v kampani distribuce škodlivého softwaru

Microsoft sleduje aktivní kampaň, která používá falešné stránky ke stažení softwaru napodobující známé výrobce a distribuje škodlivé instalátory. Kampaň zasáhla uživatele v Číně a čínsky mluvící uživatele; škodlivý kód zavádí trvalou přítomnost, oslabuje bezpečnostní ochranu a komunikuje s infrastrukturou útočníka. Microsoft doporučuje blokovat stahování z neoficiálních zdrojů a aktivovat ochranu ve Windows Defender.

Microsoft Razer Kaspersky zdravotnictví výroba a průmysl veřejná správa školství US

tg: varování tg: rozbor tp: malware

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

6

TerminalFix připomíná ClickFix, ale přináší zcela jiný payload

Společnost Microsoft zveřejnila informace o kampani se škodlivým kódem TerminalFix, který používá podobný sociální inženýring jako ClickFix — falešné CAPTCHA zkopíruje příkaz do schránky uživatele. Na rozdíl od ClickFix, který obvykle krade informace, TerminalFix nasazuje vlastní reverzní TCP tunel s doménově-orientovanou průzkumnou činností, což útočníkům umožňuje získat přístup do sítě oběti a pomocí infikovaného počítače proniknout hlouběji do infrastruktury.

Microsoft US

tg: varování tg: rozbor tp: malware tp: špionáž

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Infostealeři převzímají účty Claude a zatěžují uživatele

Společnost Anthropic upozornila uživatele Claude, že si kriminálníci k převzetí jejich účtů pořizují informace pomocí malwaru typu infostealer, který krade relace v prohlížeči. Útočníci tak mohou spotřebovat účtové kredity, a pokud je povoleno automatické dobíjení, si také objednat další nákupy. Anthropic doporučuje skenování počítače, zabezpečení e-mailového účtu, změnu hesel a ověření výpisů z kreditních karet.

Anthropic US

tg: incident tg: varování tp: malware tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Mirage Kitten cílí na letectví a fintech v Africe a na Středním východě novou sadou malwaru

Kaspersky odhalila nově zdokumentované rodiny malwaru NodeRabbit a PollCat, které používá skupina Mirage Kitten. Jde o multiplatformní trojany spouštěné prostřednictvím phishingových zpráv na platformách pro hledání práce, v nichž jsou obětem posílány trojanskeé archívy s falešnými programovacími testy. Vzorky byly objeveny v Afghánistánu, Egyptě a Etiopii, přičemž malware se cílí na sektory letectví a finančních technologií.

Kaspersky finance doprava RU

tg: varování tg: rozbor tp: malware tp: phishing tp: špionáž

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0122 USD — otevřít originál

Hacker BREEZE COMET cílí na brazilský finanční sektor

Zdroj uvádí, že skupina BREEZE COMET od roku 2024 útočí na brazilské banky, e-commerce a finančních služby s cílem manipulovat platební systémy a provádět podvodné převody. Útočníci používají přizpůsobenou sadu malwaru, kompromitované vládní weby a umělou inteligenci k vývoji malwaru.

Google Mandiant finance obchod US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: podvod tp: únik dat tp: AI

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0117 USD — otevřít originál

3

Když se bezplatný LLM endpoint stane útočníkem

Vydavatel popsal, jak exponovaný LLM endpoint byl zneužit jako falešný backend pro kódovací agenty. Uživatel s агентом opencode ztratil sezení s lokálním systémovým prostředím, když byl agent nasměrován na honeypot vydávaný za DeepSeek; endpoint obdržel historii, výstupy souborů a manifest nástrojů agenta. Podle zdroje by útočník v takové pozici mohl požadovat čtení či zápis souborů nebo spuštění příkazů, které by agent na svém počítači mohl provést, aniž by si ověřil identitu endpointu.

US

tg: varování tg: rozbor tp: AI tp: identita

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Microsoft varuje na útoky TerminalFix s obráceným tunelováním

Podle Microsoftu se nová varianta ClickFix s označením TerminalFix šíří prostřednictvím falešných CAPTCHA promptů Cloudflare na kompromitovaných webech. Oběti jsou podvedeny ke spouštění škodlivých příkazů PowerShell v systému Windows Terminal.

Microsoft Cloudflare US

tg: varování tg: zneužíváno tp: malware tp: phishing

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

1

Kampaň TerminalFix nasazuje reverzní tunel přes vícestupňovou infiltraci

Společnost Microsoft pozoruje kampaň TerminalFix, variantu ClickFix, která útočí na organizace pomocí kompromitovaných webů s falešným ověřením Cloudflare. Uživatelé jsou podvedeni ke spuštění PowerShellu, který stahuje archiv se sideloadingem DLL, zajišťuje perzistenci, provádí průzkum domény a nakonec nasazuje Python-based reverzní tunel C2 implant pro síťový přístup.

Microsoft US

tg: varování tg: zneužíváno tp: malware tp: phishing

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0119 USD — otevřít originál

1

Podvodná aplikace napodobuje podporu Applu

Zdroj uvádí, že uživatelé iPhone se stávají terčem podvodu vydávajícího se za technickou podporu. Podvodníci používají falešné webové stránky napodobující systémová upozornění o platbě přes Apple Pay, Face ID ověřování a blokování Apple ID, aby uživatele přiměli zavolat na jejich čísla. Cílem je oklamání, nikoliv skutečná platba či biometrické ověření.

Apple CZ

tg: varování tg: návod tp: phishing tp: podvod

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0017 USD — otevřít originál

2

Útočníci vydávají se za OpenAI, Anthropic a DeepSeek

Společnost GreyNoise zaznamenala automatizované skenery, které se vydávají za web crawlery společností OpenAI, Anthropic, DeepSeek a společností z Fortune 500. Tyto skenery používají padělané identifikátory a požadují soubory, kde nesprávně nakonfigurované webové servery obvykle únikují tajemství a přihlašovací údaje.

OpenAI Anthropic DeepSeek US

tg: varování tg: rozbor tp: phishing tp: identita

GreyNoise Labs ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

1