Výsledky hledání

téma: malware× typ: varování× v celém archivu zrušit filtry

93 karet z 94 položek · strana 2 z 2 CZ · EN/orig

2

Analýza infrastruktury infostealeru MacSync pro macOS

Microsoft Defender Experts zveřejnili analýzu chování zlodějského malwaru MacSync Stealer pro systém macOS. Infostealer využívá rotující infrastrukturu více než 30 domén pro doručení payloadu, komunikaci s C2 a odesílání odcizených dat. Podle zjištění malware po počátečním přístupu přes techniky sociálního inženýrství sbírá citlivá data, jako jsou klíčenky macOS, data prohlížečů a přihlašovací údaje, která následně nahrává po částech pomocí nástroje curl.

Apple US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita

· Microsoft Security Blog · Hunting MacSync Stealer infrastructure through behavioral pivots

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Operace StopAndProtect zneužívá tisíce napadených webů na WordPressu

Výzkumníci odhalili rozsáhlou operaci StopAndProtect, která zneužívá tisíce napadených webů na redakčním systému WordPress jako řídicí a distribuční infrastrukturu. Útočníci šíří malware pomocí techniky ClickFix a podle zjištění kombinují krádeže dat s ransomwarem a dalšími škodlivými nástroji.

WordPress IL

tg: varování tg: rozbor tp: malware tp: phishing tp: ransomware tp: únik dat

· Check Point Research · Thousands of Hacked WordPress Sites, One Operation: Unmasking StopAndProtect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Nový malware pro Android zneužívá bankovní karty přes NFC v reálném čase

Bezpečnostní experti ze společnosti Group-IB objevili novou rodinu malwaru WindRelay určenou k přeposílání NFC komunikace útočníkům v reálném čase. Útočníci během telefonátu podvodně přimějí oběť k instalaci trojského koně SpyNote a následně aplikace WindRelay, díky čemuž mohou vzdáleně ovládat telefon a nechat si přeposlat data z přiložené platební karty pro okamžité nákupy či výběry z bankomatu.

Google finance US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Malwarebytes Labs · New Android malware lets criminals use your bank card in real time

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

2

Červ CHAINDROP zasáhl přes 400 balíčků v ekosystému npm

Podle Elastic Security Labs kompromitovala nová kampaň Shai-Hulud správce populární knihovny keyv a zneužila ukradené přístupové údaje k infikování více než 400 dalších balíčků v npm. Samočinně se šířící červ CHAINDROP krade přihlašovací údaje k vývojářským a cloudovým službám a k řízení své infrastruktury využívá chytrou smlouvu na Ethereu.

keyv flat-cache cacheable-request cacheable US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: identita

· Elastic Security · Shai-Hulud strikes again: CHAINDROP worm hits 400+ npm packages

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Červ CHAINDROP v kampani Shai-Hulud napadl přes 400 balíčků npm

Podle Elastic Security Labs cílila nová kampaň Shai-Hulud na správce populární knihovny keyv a infikovala více než 400 balíčků v registru npm. Samovolně se šířící červ CHAINDROP zneužívá odcizené přihlašovací údaje ke vkládání zadních vrátků do dalších balíčků a krádeži citlivých dat z vývojářských prostředí.

keyv flat-cache cacheable-request cacheable US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: identita

· Elastic Security · Shai-Hulud strikes again: CHAINDROP worm hits 400+ npm packages

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

2

Kampaň ClickFix pro macOS skrývá škodlivý obsah pomocí fingerprintingu

Microsoft Threat Intelligence popsal vývoj kampaně ClickFix šířící infostealery MacSync a Atomic Stealer (AMOS) na macOS. Útočníci začali před škodlivé stránky nasazovat fingerprintingovou bránu, která analyzuje prohlížeč oběti a návnadu s příkazem pro Terminál zobrazí pouze skutečným uživatelům macOS. Ostatním návštěvníkům, crawlerům a sandboxům server předkládá neškodný klamný obsah.

Apple US

tg: varování tg: rozbor tp: malware tp: phishing

· Microsoft Security Blog · From open lures to cloaked gates: How a macOS ClickFix campaign learned to hide

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Útok ChainDrop v ekosystému npm: Samočinně se šířící červ

Podle Microsoftu zasáhl rozsáhlý útok na dodavatelský řetězec npm přes 400 balíčků včetně keyv či flat-cache. Útočníci do nich vložili červa Mini Shai-Hulud, který krade přihlašovací údaje a sám se dále šíří přes kompromitované publikátorské tokeny.

npm US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: identita

· Microsoft Security Blog · ChainDrop supply chain compromise: Anatomy of a self-propagating worm

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Kampaň CaptiveCrunch: Midnight Blizzard cílí na cestovatele přes Wi-Fi sítě

Podle Microsoft Threat Intelligence skupina Storm-2945, podskupina ruských aktérů Midnight Blizzard, manipuluje síťový provoz v hotelích a konferenčních centrech přes kompromitované přihlašovací portály Wi-Fi. Útočníci přesměrovávají uživatele na phishingové stránky k odcizení přístupů k Microsoft Entra ID a pomocí falešných aktualizací šíří infostealer a trojan CornFlake. Cílem této operace podpořené umělou inteligencí je špionáž zaměřená na firemní a vládní cestovatele.

Microsoft veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

· Microsoft Security Blog · CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

2

Kampaň z KLDR zneužívá falešné pohovory ke krádeži údajů vývojářů

Tým Elastic Security Labs odhalil novou kampaň spojenou se severokorejskou skupinou Contagious Interview, která cílila na vývojáře falešnými nabídkami práce a testovacími úkoly. Podle zprávy tyto projekty ukrývaly škodlivý kód pomocí steganografie v souborech SVG, přičemž po spuštění instalovaly malware OTTERCOOKIE sloužící ke krádeži přihlašovacích údajů, peněženek a souborů i ke vzdálenému přístupu.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: dodavatelský řetězec tp: špionáž

· Elastic Security · New North Korean campaign uses fake coding interviews to steal developer credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Kampaň z KLDR cílí na vývojáře falešnými pohovory a ukrývá malware v SVG

Elastic Security Labs odhalily novou kampaň skupiny napojené na Severní Koreu v rámci operací Contagious Interview, která cílila na vývojáře pomocí falešných nabídek práce a kódovacích úkolů. Škodlivý kód podobný malwaru OTTERCOOKIE se ukrýval ve steganograficky upravených souborech SVG a po spuštění kradl přihlašovací údaje, kryptopeněženky a poskytoval útočníkům vzdálený přístup.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

· Elastic Security · New North Korean campaign uses fake coding interviews to steal developer credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

3

Past TTF: Globální kampaň s těžko detekovatelným zavaděčem v jazyce Lua

Bezpečnostní tým FortiGuard Labs analyzoval globální phishingovou kampaň, která využívá obfuskovaný JScript a maskované soubory s příponou .ttf. K doručení trojských koní pro vzdálenou správu a zlodějů informací kampaň podle zprávy používá zavaděče napsané v jazyce Lua.

US

tg: varování tg: rozbor tp: malware tp: phishing

· FortiGuard Labs · The TTF Trap: A Global Campaign of a Low-Detection Lua Loader

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Skupina UAT-11795 nasazuje v finančně motivované kampani nový Starland RAT a WLDR C2

Cisco Talos odhalil finančně motivovanou skupinu UAT-11795, která cílí na uživatele v USA a Evropě pomocí trojanizovaných instalátorů legitimního softwaru. Útočníci šíří nový Python nástroj Starland RAT a PowerShell implantát WLDR C2, přičemž usilují o krádeže přihlašovacích údajů a kryptoměnových peněženek.

US

tg: varování tg: rozbor tp: malware tp: podvod

· Cisco Talos · UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

TELEPUZ: modulární malware jako služba šířený přes CLICKFIX a Vidar

Elastic Security Labs analyzuje novou modulární hrozbu TELEPUZ, která se šíří pomocí sociálního inženýrství ClickFix a malwaru Vidar. Škodlivý kód je psán v jazyce C, využívá nepřímá volání syscall, vyhýbá se detekci v sandboxech a neútočí na země ze Společenství nezávislých států. Podle výzkumníků se jedná o aktivně vyvíjený model Malware-as-a-Service, jehož stavy sestavení rychle přibývají.

US

tg: varování tg: rozbor tp: malware tp: phishing

· Elastic Security · TELEPUZ: a modular MaaS malware spreading via CLICKFIX-VIDAR chains

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

2

Sada nástrojů SCMBANKER: mexické bankovní podvody přes ClickFix

Bezpečnostní experti ze společnosti Elastic analyzovali kampaň REF6045 zaměřenou na mexický finanční sektor. Útočníci infikují oběti podvodnými CAPTCHA stránkami v technice ClickFix a následně nasazují powershellovou sadu SCMBANKER pro sledování bankovních relací i podvržení čísel účtů.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

ClickFix na bankovní podvody: analýza mexické sady nástrojů SCMBANKER

Výzkumníci z Elastic Security popsali bankovní podvodnou operaci REF6045 zaměřenou na finanční sektor v Mexiku. K nákaze slouží technika ClickFix s falešnou CAPTCHA, která oběť přiměje spustit kód instalující sadu PowerShell skriptů SCMBANKER pro sledování bankovních relací a manipulaci se schránkou.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Analýza probíhajících útoků malwaru Ousaban na Pyrenejském poloostrově

FortiGuard Labs analyzuje geograficky vymezenou kampaň malwaru Ousaban zacílenou na Španělsko a Portugalsko. Útočníci podle zprávy využívají phishingové soubory PDF, steganografii a techniky pro vyhýbání se odhalení při komunikaci s C2 servery.

US

tg: varování tg: rozbor tp: malware tp: phishing

· FortiGuard Labs · Analysis of Ongoing Ousaban Attacks Targeting the Iberian Peninsula

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

2

Od vyhledávání na Bingu k ransomwaru: Bumblebee a AdaptixC2 šíří Akira

Podle zprávy DFIR Report a týmu Swisscom B2B CSIRT byla zaznamenána kampaň, která začínala vyhledáváním na Bingu a přes nástroje Bumblebee a AdaptixC2 vedla k nasazení ransomwaru Akira. Analýza vychází z dat získaných ze dvou pozorovaných narušení sítě.

US

tg: varování tg: rozbor tp: malware tp: ransomware

· The DFIR Report · From Bing Search to Ransomware: Bumblebee and AdaptixC2 Deliver Akira

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Malware TONResolver zneužívá blockchain TON proti japonským hotelům

Výzkumníci z týmu TrendAI Research analyzovali vlnu phishingových e-mailů z května 2026, která cílila na japonská ubytovací zařízení prostřednictvím platformy Booking.com. Rozbor popisuje zasažené oběti, použité útočné techniky a vlastnosti nasazeného malwaru TONResolver RAT.

Booking.com JP

tg: varování tg: rozbor tp: malware tp: phishing

· Trend Micro · TONResolver RAT Abuses TON Blockchain to Target Japan's Hotel Industry

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Analýza Millenium RAT: trojský kůň přepsaný do C++

Podle analýzy společnosti Group-IB prošel trojský kůň Millenium verze 4.* architektonickým přechodem z .NET do nativního C++, přičemž k řízení nadále využívá Telegram Bot API bez potřeby vlastní serverové infrastruktury. Výzkumníci identifikovali přes 62 000 kompromitovaných koncových bodů ve více než 160 zemích a popsali vývojáře 'ShinyEnigma' i skupinu 'Y2K Operators', která stojí za aktivními kampaněmi.

Telegram SG

tg: varování tg: rozbor tp: malware

· Group-IB · Millenium: A RAT Rewritten, A Threat Multiplied

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Analýza nového loaderu OXLOADER šířícího malware CASTLESTEALER

Elastic Security Labs odhalil dosud nepopsaný zavaděč OXLOADER pro systém Windows, který šíří infostealer CASTLESTEALER prostřednictvím škodlivých reklam Google Ads. Škodlivý kód zneužívá sekci .reloc k umisťování shellcodu, využívá pokročilou obfuskaci a vyhýbá se analýze v sandboxech i systémům v ruskojazyčných oblastech.

Microsoft Google US

tg: varování tg: rozbor tp: malware

· Elastic Security · Lost in relocation: analysis of a new loader distributing CASTLESTEALER

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Útočníci zneužívají zájem o AI k šíření AsyncRAT

FortiGuard Labs analyzuje vícestupňovou kampaň, která k nasazení škodlivého kódu AsyncRAT a zajištění vzdáleného přístupu využívá podvodné dokumenty s tématem umělé inteligence. Útoky podle zprávy spoléhají na skryté skripty v PowerShellu, zavaděče v AutoHotkey a techniky injektáže do procesů.

US

tg: varování tg: rozbor tp: malware

· FortiGuard Labs · Threat Actors Weaponize AI Hype to Deliver AsyncRAT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Kyberzločinci cílí na mistrovství světa ve fotbale 2026

Výzkum týmu FortiGuard Labs ukazuje, jak kyberzločinci využívají zájem o mistrovství světa ve fotbale 2026. Podle zprávy k útokům zneužívají phishing, falešné vstupenky, malware, vydávání se za cizí identitu a krádeže přihlašovacích údajů.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: identita

· FortiGuard Labs · Cybercriminals Are Targeting the FIFA World Cup 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Útok na dodavatelský řetězec: kompromitace balíčků npm

Podle CSIRT Itálie byla zaznamenána rozsáhlá kampaň Mini Shai-Hulud cílící na dodavatelský řetězec v ekosystému npm. Útočníci využívají malware typu červ k infiltraci do vývojových prostředí a CI/CD pipeline, odkud kradou citlivé přihlašovací údaje a automatizovaně šíří škodlivé verze legitimních balíčků.

npm IT

tg: varování tp: malware tp: dodavatelský řetězec tp: identita

· CSIRT Itálie (ACN) · Supply Chain Attack: rilevata nuova ondata di compromissione pacchetti NPM

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

EtherRat a TukTuk C2 vedou k nasazení ransomwaru The Gentleman

Podle The DFIR Report vyústila aktivita malwaru EtherRat a řídicí infrastruktury TukTuk C2 v nasazení ransomwaru The Gentleman. Zdroj připomíná, že rodina EtherRAT byla poprvé zaznamenána při zneužívání zranitelnosti CVE-2025-55182 (React2Shell) na linuxových serverech a později se objevila i její varianta pro systém Windows.

KEV ✓ · ransomware EPSS 1.00 CVE-2025-55182 US

tg: varování tg: rozbor tp: malware tp: ransomware

· The DFIR Report · Flash Alert: EtherRat and TukTuk C2 End in The Gentleman Ransomware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Červ PCPJack vytlačuje skupinu TeamPCP a krade přihlašovací údaje v cloudu

Výzkumníci ze SentinelLabs identifikovali červ PCPJack, který se šíří napříč exponovanou cloudovou infrastrukturou a odstraňuje stopy spojené s útočnou skupinou TeamPCP. Tento nástroj masivně krade přihlašovací údaje z cloudových a vývojářských služeb, databází i kontejnerů a exfiltruje je útočníkovi, aniž by těžil kryptoměny.

Docker Kubernetes Redis MongoDB US

tg: varování tg: rozbor tp: malware tp: podvod tp: identita

· SentinelLabs · PCPJack | Cloud Worm Evicts TeamPCP and Steals Credentials at Scale

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

TCLBANKER: Nový brazilský bankovní trojan šířící se přes WhatsApp a Outlook

Bezpečnostní tým Elastic identifikoval novou kampaň s brazilským bankovním trojanem TCLBANKER, který cílí na 59 domén bank, fintechů a kryptoměn. Škodlivý kód zneužívá techniku DLL sideloading přes legitimní aplikaci Logi AI Prompt Builder a k šíření využívá červí moduly zneužívající účty obětí ve WhatsAppu a Outlooku.

Logitech finance US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · TCLBANKER: Brazilian Banking Trojan Spreading via WhatsApp and Outlook

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

ScarCruft kompromitovala herní platformu při supply-chain útoku

Výzkumníci společnosti ESET odhalili probíhající útok APT skupiny ScarCruft, který cílí na oblast Jan-pien pomocí her pro Windows a Android obsahujících zadní vrátka. Podle zprávy jde o útok vedený přes dodavatelský řetězec kompromitováním herní platformy.

Android SK

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: špionáž

· ESET WeLiveSecurity · A rigged game: ScarCruft compromises gaming platform in a supply-chain attack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

1

Útočníci zneužili aplikaci Obsidian k šíření RAT PhantomPulse

Elastic Security Labs odhalil kampaň REF6598 cílící na finanční a kryptoměnový sektor přes LinkedIn a Telegram. Útočníci manipulují oběti ke stažení sdíleného trezoru pro aplikaci Obsidian a povolení synchronizace komunitních doplňků, což vede ke spuštění škodlivého kódu a nasazení nového trojanu PhantomPulse na Windows nebo AppleScript dropperu na macOS.

Obsidian Shell Commands Hider finance US

tg: varování tg: rozbor tp: malware tp: phishing

· Elastic Security · Phantom in the vault: Obsidian abused to deliver PhantomPulse RAT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Falešné instalátory šíří malware a těžaře kryptoměny Monero

Elastic Security Labs popsal kampaň REF1695, která od konce roku 2023 šíří falešné instalátory softwaru v ISO souborech. Útočníci v napadených systémech nasazují RAT nástroje jako PureRAT, nový .NET implantát CNB Bot a těžaře kryptoměny Monero, přičemž zneužívají i podvody typu CPA.

US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · Fake Installers to Monero: A Multi-Tool Mining Operation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

1

Kampaň Pawn Storm nasazuje PRISMEX a cílí na vládní sektor i kritickou infrastrukturu

Bezpečnostní experti analyzovali nejnovější kampaň skupiny Pawn Storm zacílenou na ukrajinský obranný dodavatelský řetězec. Podle zjištění útočníci využívali steganografii, zneužívání cloudových služeb a e-mailová zadní vrátka k nasazení nástroje PRISMEX.

obrana veřejná správa JP

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: špionáž

· Trend Micro · Pawn Storm Campaign Deploys PRISMEX, Targets Government and Critical Infrastructure Entities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Jak loader SILENTCONNECT zneužívá ScreenConnect k infekcím

Bezpečnostní tým Elastic Security Labs popsal škodlivé kampaně šířící dosud nezdokumentovaný .NET loader SILENTCONNECT. Útoky začínají phishingovými e-maily a falešnými pozvánkami chráněnými CAPTCHA ověřením, přičemž loader následně tiše instaluje legitimní RMM nástroj ConnectWise ScreenConnect. Škodlivý kód obchází UAC, přidává výjimku do Windows Defenderu a maskuje svůj proces přepsáním struktur PEB.

ConnectWise US

tg: varování tg: rozbor tp: malware tp: phishing

· Elastic Security · From Invitation to Infection: How SILENTCONNECT Delivers ScreenConnect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD