Výsledky hledání

téma: podvod× v celém archivu zrušit filtry

92 karet z 92 položek · strana 2 z 2 CZ · EN/orig

2

Statická deobfuskace kompilovaného V8 bytekódu malwaru JSCeal

Check Point Research zveřejnil metodiku a open-source nástroj pro statickou deobfuskaci zlodějského malwaru JSCeal. Tento malware je šířen jako kompilovaný V8 bytekód a zaměřuje se na krádeže kryptoměn, přihlašovacích údajů a odchytávání HTTPS provozu.

IL

tg: rozbor tp: malware tp: podvod tp: identita

· Check Point Research · Breaking the Seal: Static Deobfuscation of JSCeal’s Compiled V8 Bytecode

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Rozšíření pro Chrome obchodovaly malwarem na krádež dat a kryptoměn

Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.

Google Microsoft US

tg: incident tg: rozbor tp: malware tp: podvod tp: únik dat

· BleepingComputer · Chrome Web Store extensions caught stealing crypto, browser data

Shrnutí generováno strojově za 0,0099 USD

1

Podvodná aplikace napodobuje podporu Applu

Zdroj uvádí, že uživatelé iPhone se stávají terčem podvodu vydávajícího se za technickou podporu. Podvodníci používají falešné webové stránky napodobující systémová upozornění o platbě přes Apple Pay, Face ID ověřování a blokování Apple ID, aby uživatele přiměli zavolat na jejich čísla. Cílem je oklamání, nikoliv skutečná platba či biometrické ověření.

Apple CZ

tg: varování tg: návod tp: phishing tp: podvod

· CSIRT.CZ (CZ.NIC) · Sofistikovaný podvod věrohodně napodobuje legitimní aplikace Applu

Shrnutí generováno strojově za 0,0017 USD

1

Podvodné inzeráty na důvěryhodných platformách

Malwarebytes Labs upozorňuje na falešné inzeráty na velkých platformách, které se vydávají za podporu známých bezpečnostních značek a vyzývají lidi k zavolání na telefonní číslo vedoucí do technické podpory. Podle zdroje scammers zneužívají kredibility platforem a známých značek, aby přesvědčili oběti k udělení vzdáleného přístupu nebo odhalení údajů. Vydavatel doporučuje ověřovat čísla přes oficiální kanály a nepovolit neznámým osobám vzdálený přístup.

US

tg: varování tg: návod tp: phishing tp: podvod

· Malwarebytes Labs · Fake listings can turn trusted platforms into scam springboards

Shrnutí generováno strojově za 0,0029 USD

1

SPOJENO PŘES CVE Zranitelnost Linuxového jádra - out-of-bounds zápis

CISA zařadila CVE-2022-0995 do katalogu známých zranitelností. Zranitelnost se týká Linuxového jádra; lhůta na nápravu je stanovena na 9. září 2026.

KEV ✓ EPSS 0.10 CVE-2022-0995 Linux Microsoft veřejná správa školství média US

tg: varování tg: rozbor tp: malware tp: podvod tp: únik dat tp: AI

· CISA KEV · Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2022-0995) · Cisco Talos · UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations

Shrnutí generováno strojově za 0,0023 USD

1

Balonx Sistema: phishingová služba cílící na mexické banky

Group-IB odhalila mexickou phishingovou operaci nabízenou jako službu (PhaaS), která míří na více než 20 finančních institucí. Útočníci podle zprávy využívají phishing v reálném čase, vishing s využitím AI a trojské koně pro vzdálený přístup k mobilním zařízením.

finance SG

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: AI

· Group-IB · Balonx Sistema: El Rostro Detrás del PhaaS que Impacta la Banca Mexicana

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Bankovní trojan ToxicPanda 2.0 dokáže ovládnout zařízení s Androidem

Výzkumníci odhalili verzi 2.0 bankovního trojanu ToxicPanda pro Android, který slouží k ovládnutí zařízení a provádění podvodů přímo z infikovaného telefonu. Škodlivý kód zneužívá usnadnění přístupu, překryvné vrstvy a vzdálený přístup k obcházení bezpečnostních kontrol bank i krádežím přihlašovacích údajů a PINů.

Google finance US

tg: rozbor tg: návod tg: propagace tp: malware tp: podvod tp: identita

· Malwarebytes Labs · ToxicPanda 2.0 can take over your Android phone and banking apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Skupina UAT-10147 nasazuje implantát SPECTRE s linuxovým rootkitem a BYOVD

Podle zprávy společnosti Cisco Talos útočná skupina UAT-10147 nasazuje víceplatformní backdoor SPECTRE cílící na systémy Windows a Linux. Tento implantát kombinuje techniky SEO podvodů, krádeže přihlašovacích údajů, linuxové rootkity a vyřazování EDR pomocí metody BYOVD, přičemž části kódu vykazují znaky vývoje s asistencí umělé inteligence.

US

tg: varování tg: rozbor tp: malware tp: podvod tp: AI

· Cisco Talos · UAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

3

Podvodné weby lákají na hry a software, doručují ale jiný program

Bezpečnostní experti odhalili síť 41 podvodných webů, které napodobují známé hry a software pro systém Windows. Stránky při najetí myší zobrazují legitimní odkazy, avšak pomocí JavaScriptu přesměrují kliknutí návštěvníka na instalátor aplikace Download Studio podepsaný společností Grand Media, TOV.

Microsoft US

tg: varování tg: rozbor tp: podvod

· Malwarebytes Labs · 41 deceptive download sites show a real link, then send you somewhere else

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Podvodníci lákají na falešné AML kontroly a kradou kryptoměny

Podle společnosti Malwarebytes podvodníci vytvářejí falešné weby pro AML prověrky kryptoměnových peněženek, které napodobují legitimní služby jako AMLBot. Místo běžného vyhledání veřejné adresy nutí oběti připojit peněženku a schválit škodlivou transakci nebo uhradit smyšlený poplatek.

finance US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are using fake crypto AML checkers to drain your wallet

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Proč má i zdvořilá odpověď na cizí SMS hodnotu pro podvodníky

Bezpečnostní rozbor popisuje, jak útočníci využívají zdánlivě nevinné zprávy odeslané na špatné číslo jako test reakce oběti. Odpověď pro podvodníky potvrzuje aktivitu čísla, vstřícnost i rychlost reakce, což zvyšuje jeho hodnotu na černém trhu a otevírá cestu k dlouhodobým investičním podvodům či dalšímu cílení.

US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · Your polite reply to that text is worth $2 on the dark web 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Nový malware pro Android zneužívá bankovní karty přes NFC v reálném čase

Bezpečnostní experti ze společnosti Group-IB objevili novou rodinu malwaru WindRelay určenou k přeposílání NFC komunikace útočníkům v reálném čase. Útočníci během telefonátu podvodně přimějí oběť k instalaci trojského koně SpyNote a následně aplikace WindRelay, díky čemuž mohou vzdáleně ovládat telefon a nechat si přeposlat data z přiložené platební karty pro okamžité nákupy či výběry z bankomatu.

Google finance US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Malwarebytes Labs · New Android malware lets criminals use your bank card in real time

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Rozbor phishingového frameworku JWR

Cisco Talos analyzoval phishingový framework JWR, který útočníkům umožňuje v reálném čase řídit relaci oběti přes šifrované spojení WebSocket. Nástroj slouží k napodobování platebních bran a sběru údajů o platebních kartách, dokladů totožnosti či 2FA kódů a podle výzkumníků jde pravděpodobně o variantu platformy The Outsider.

Shopify PayPal Apple Klarna US

tg: varování tg: rozbor tp: phishing tp: podvod tp: identita

· Cisco Talos · Dissecting the JWR phishing framework

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

1

Sledování více než 35 000 podvodných webů zneužívajících MS ve fotbale 2026

Podle společnosti Trend Micro bylo mezi lednem a červnem 2026 zaznamenáno přes 35 000 podvodných webů parazitujících na mistrovství světa ve fotbale 2026. Tyto weby zahrnovaly obchody s padělaným zbožím, klonované stránky pro prodej vstupenek a falešné streamovací služby, přičemž jen z Japonska zaznamenaly přibližně 1,48 milionu návštěv.

JP

tg: varování tg: rozbor tp: podvod

· Trend Micro · Tracking Over 35,000 Fake Sites in the 2026 World Cup Scam Wave

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

2

Převzetí cloudu do deseti minut: útoky na AWS přes IAM a AI

Analýza společnosti Qualys popisuje reálné incidenty, při nichž útočníci po kompromitaci přihlašovacích údajů k AWS dosáhli dopadu za méně než deset minut. V prvním případě nasadili těžbu kryptoměn na instancích EC2 a ECS, ve druhém pronikli k modelům Amazon Bedrock a dalším službám za méně než osm minut.

Amazon Web Services US

tg: incident tg: rozbor tg: propagace tp: podvod tp: AI tp: identita

· Qualys · The Sub-10-Minute Cloud Takeover: How Exposed IAM Keys, Misconfiguration and AI Are Rewriting the Rules of Cloud Breaches

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Jak ochrana firemního e-mailu předvídá útoky BEC ještě před jejich spuštěním

Společnost Group-IB uvádí, že většina útoků typu BEC začíná odcizenými přihlašovacími údaji, nikoli škodlivým e-mailem. Podle poskytovatele využívá řešení Business Email Protection data o hrozbách k odhalení kompromitovaných účtů dříve, než se útočníci přihlásí.

SG

tg: propagace tp: podvod tp: identita

· Group-IB · No Room For Compromise: How Business Email Protection Predicts BEC Before It Starts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Skupina UAT-11795 nasazuje v finančně motivované kampani nový Starland RAT a WLDR C2

Cisco Talos odhalil finančně motivovanou skupinu UAT-11795, která cílí na uživatele v USA a Evropě pomocí trojanizovaných instalátorů legitimního softwaru. Útočníci šíří nový Python nástroj Starland RAT a PowerShell implantát WLDR C2, přičemž usilují o krádeže přihlašovacích údajů a kryptoměnových peněženek.

US

tg: varování tg: rozbor tp: malware tp: podvod

· Cisco Talos · UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Sada nástrojů SCMBANKER: mexické bankovní podvody přes ClickFix

Bezpečnostní experti ze společnosti Elastic analyzovali kampaň REF6045 zaměřenou na mexický finanční sektor. Útočníci infikují oběti podvodnými CAPTCHA stránkami v technice ClickFix a následně nasazují powershellovou sadu SCMBANKER pro sledování bankovních relací i podvržení čísel účtů.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

ClickFix na bankovní podvody: analýza mexické sady nástrojů SCMBANKER

Výzkumníci z Elastic Security popsali bankovní podvodnou operaci REF6045 zaměřenou na finanční sektor v Mexiku. K nákaze slouží technika ClickFix s falešnou CAPTCHA, která oběť přiměje spustit kód instalující sadu PowerShell skriptů SCMBANKER pro sledování bankovních relací a manipulaci se schránkou.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Kyberzločinci cílí na mistrovství světa ve fotbale 2026

Výzkum týmu FortiGuard Labs ukazuje, jak kyberzločinci využívají zájem o mistrovství světa ve fotbale 2026. Podle zprávy k útokům zneužívají phishing, falešné vstupenky, malware, vydávání se za cizí identitu a krádeže přihlašovacích údajů.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: identita

· FortiGuard Labs · Cybercriminals Are Targeting the FIFA World Cup 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

GHOST STADIUM: podvody před mistrovstvím světa ve fotbale

Výzkumníci společnosti Group-IB odhalili před mistrovstvím světa ve fotbale 2026 šest podvodných schémat, čtyři nezávislé útočné skupiny a přes 4 300 podvodných domén napodobujících oficiální weby FIFA. Součástí zjištění je i sofistikovaná phishingová kampaň čínsky mluvící skupiny GHOST STADIUM, jejíž aktivity mohou podle zprávy způsobit miliardové škody.

SG

tg: varování tg: rozbor tp: phishing tp: podvod

· Group-IB · The GHOST STADIUM Score: Billions At Stake At The World’s Largest Football Tournament

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Rozbor malwaru Banana RAT skupiny SHADOW-WATER-063: od serveru po bankovní podvody

Výzkumníci z týmu TrendAI MDR ve svém příspěvku popisují kompletní operaci bankovního malwaru Banana RAT, za nímž stojí skupina SHADOW-WATER-063. Podle výzkumníků se jim podařilo zmapovat fungování malwaru na základě analýzy serverových artefaktů i dat ze strany obětí.

finance JP

tg: rozbor tp: malware tp: podvod

· Trend Micro · Inside SHADOW-WATER-063’s Banana RAT: From Build Server to Banking Fraud

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

Červ PCPJack vytlačuje skupinu TeamPCP a krade přihlašovací údaje v cloudu

Výzkumníci ze SentinelLabs identifikovali červ PCPJack, který se šíří napříč exponovanou cloudovou infrastrukturou a odstraňuje stopy spojené s útočnou skupinou TeamPCP. Tento nástroj masivně krade přihlašovací údaje z cloudových a vývojářských služeb, databází i kontejnerů a exfiltruje je útočníkovi, aniž by těžil kryptoměny.

Docker Kubernetes Redis MongoDB US

tg: varování tg: rozbor tp: malware tp: podvod tp: identita

· SentinelLabs · PCPJack | Cloud Worm Evicts TeamPCP and Steals Credentials at Scale

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

CallPhantom: Falešné výpisy hovorů a reálné platby na Androidu

Výzkumníci společnosti ESET odhalili v obchodě Google Play podvodné aplikace, které slibovaly poskytnutí historie hovorů pro libovolné číslo. Před svým odstraněním zaznamenaly tyto aplikace více než sedm milionů stažení.

Google SK

tg: rozbor tp: podvod

· ESET WeLiveSecurity · Fake call logs, real payments: How CallPhantom tricks Android users

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

TCLBANKER: Nový brazilský bankovní trojan šířící se přes WhatsApp a Outlook

Bezpečnostní tým Elastic identifikoval novou kampaň s brazilským bankovním trojanem TCLBANKER, který cílí na 59 domén bank, fintechů a kryptoměn. Škodlivý kód zneužívá techniku DLL sideloading přes legitimní aplikaci Logi AI Prompt Builder a k šíření využívá červí moduly zneužívající účty obětí ve WhatsAppu a Outlooku.

Logitech finance US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · TCLBANKER: Brazilian Banking Trojan Spreading via WhatsApp and Outlook

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Nová varianta malwaru NGate se ukrývá v trojanizované platební NFC aplikaci

Výzkumníci ze společnosti ESET objevili novou verzi malwaru NGate, která se skrývá v trojanizované aplikaci pro platby přes NFC. Podle jejich zjištění byl tento škodlivý kód tentokrát pravděpodobně vyvinut s využitím umělé inteligence.

finance SK

tg: rozbor tp: malware tp: podvod tp: AI

· ESET WeLiveSecurity · New NGate variant hides in a trojanized NFC payment app

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Falešné instalátory šíří malware a těžaře kryptoměny Monero

Elastic Security Labs popsal kampaň REF1695, která od konce roku 2023 šíří falešné instalátory softwaru v ISO souborech. Útočníci v napadených systémech nasazují RAT nástroje jako PureRAT, nový .NET implantát CNB Bot a těžaře kryptoměny Monero, přičemž zneužívají i podvody typu CPA.

US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · Fake Installers to Monero: A Multi-Tool Mining Operation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

1

1

Útok infostealeru MacSync na macOS zažehnán

Společnost Huntress uvedla, že její SOC zastavil útok infostealeru MacSync na zařízení se systémem macOS. Malware se pokoušel získat přihlašovací údaje, cookies z prohlížeče a kryptoměnové peněženky, bezpečnostnímu týmu se však hrozbu podařilo izolovat ještě před odesláním dat útočníkovi.

US

tg: rozbor tg: propagace tp: malware tp: podvod tp: identita

· Huntress · Something Phishy in the /tmp Folder

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD