Výsledky hledání

téma: malware× v celém archivu zrušit filtry

189 karet z 192 položek · strana 3 z 4 CZ · EN/orig

1

Operace StopAndProtect zneužívá tisíce napadených webů na WordPressu

Výzkumníci odhalili rozsáhlou operaci StopAndProtect, která zneužívá tisíce napadených webů na redakčním systému WordPress jako řídicí a distribuční infrastrukturu. Útočníci šíří malware pomocí techniky ClickFix a podle zjištění kombinují krádeže dat s ransomwarem a dalšími škodlivými nástroji.

WordPress IL

tg: varování tg: rozbor tp: malware tp: phishing tp: ransomware tp: únik dat

· Check Point Research · Thousands of Hacked WordPress Sites, One Operation: Unmasking StopAndProtect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

SPOJENO PŘES CVE Řetězec kritických zranitelností wp2shell ve WordPress

NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.

KEV ✓ EPSS 0.97 CVSS 9.0 CVE-2026-60137 CVE-2026-63030 WordPress CZ US AT FR

tg: zneužíváno tg: rozbor tg: návod tg: přehled tp: malware tp: ransomware

· NÚKIB · Upozorňujeme na řetězec kritických zranitelností „wp2shell“ ve WordPress · Cisco Talos · Don’t swing at everything · Elastic Security · wp2shell hits WordPress: detecting pre-auth RCE from plugin drop to command execution · CERT.at · Kritische Sicherheitslücken in WordPress - Updates verfügbar · CERT-FR – alerty · Multiples vulnérabilités dans WordPress (20 juillet 2026)

Shrnutí generováno strojově za 0,0022 USD

1

Nový malware pro Android zneužívá bankovní karty přes NFC v reálném čase

Bezpečnostní experti ze společnosti Group-IB objevili novou rodinu malwaru WindRelay určenou k přeposílání NFC komunikace útočníkům v reálném čase. Útočníci během telefonátu podvodně přimějí oběť k instalaci trojského koně SpyNote a následně aplikace WindRelay, díky čemuž mohou vzdáleně ovládat telefon a nechat si přeposlat data z přiložené platební karty pro okamžité nákupy či výběry z bankomatu.

Google finance US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Malwarebytes Labs · New Android malware lets criminals use your bank card in real time

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

2

Rozbor ransomwaru DeadLock napsaného v Rustu

Společnost Microsoft zveřejnila technickou analýzu ransomwaru DeadLock, který využívá decentralizovanou infrastrukturu pro komunikaci s oběťmi a zveřejňování uniklých dat. Malware kombinuje síť Session se službami na bázi blockchainu a uplatňuje dvojité vydírání, přičemž zasažené organizace eviduje mimo jiné v dopravě nebo výrobě.

doprava výroba a průmysl US

tg: rozbor tp: malware tp: ransomware

· Microsoft Security Blog · DeadLock ransomware: Breaking down a Rust-based encryptor with decentralized recovery infrastructure

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Pětiletý hon na skupinu Silk Typhoon skončil zatčením

Společnost Huntress a FBI popsaly pětileté vyšetřování útočné skupiny Silk Typhoon, která nasadila 88 000 zadních vrátků do serverů Exchange. Operace vyústila v zatčení a představuje součást širšího boje proti kyberkriminalitě.

US

tg: vymáhání práva tg: rozbor tp: malware tp: špionáž

· Huntress · Five Years, 88,000 Backdoors, and a Pair of Handcuffs: Inside the Global Manhunt That Ended in an Arrest

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Červ CHAINDROP zasáhl přes 400 balíčků v ekosystému npm

Podle Elastic Security Labs kompromitovala nová kampaň Shai-Hulud správce populární knihovny keyv a zneužila ukradené přístupové údaje k infikování více než 400 dalších balíčků v npm. Samočinně se šířící červ CHAINDROP krade přihlašovací údaje k vývojářským a cloudovým službám a k řízení své infrastruktury využívá chytrou smlouvu na Ethereu.

keyv flat-cache cacheable-request cacheable US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: identita

· Elastic Security · Shai-Hulud strikes again: CHAINDROP worm hits 400+ npm packages

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Červ CHAINDROP v kampani Shai-Hulud napadl přes 400 balíčků npm

Podle Elastic Security Labs cílila nová kampaň Shai-Hulud na správce populární knihovny keyv a infikovala více než 400 balíčků v registru npm. Samovolně se šířící červ CHAINDROP zneužívá odcizené přihlašovací údaje ke vkládání zadních vrátků do dalších balíčků a krádeži citlivých dat z vývojářských prostředí.

keyv flat-cache cacheable-request cacheable US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: identita

· Elastic Security · Shai-Hulud strikes again: CHAINDROP worm hits 400+ npm packages

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

2

Kampaň ClickFix pro macOS skrývá škodlivý obsah pomocí fingerprintingu

Microsoft Threat Intelligence popsal vývoj kampaně ClickFix šířící infostealery MacSync a Atomic Stealer (AMOS) na macOS. Útočníci začali před škodlivé stránky nasazovat fingerprintingovou bránu, která analyzuje prohlížeč oběti a návnadu s příkazem pro Terminál zobrazí pouze skutečným uživatelům macOS. Ostatním návštěvníkům, crawlerům a sandboxům server předkládá neškodný klamný obsah.

Apple US

tg: varování tg: rozbor tp: malware tp: phishing

· Microsoft Security Blog · From open lures to cloaked gates: How a macOS ClickFix campaign learned to hide

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Útok ChainDrop v ekosystému npm: Samočinně se šířící červ

Podle Microsoftu zasáhl rozsáhlý útok na dodavatelský řetězec npm přes 400 balíčků včetně keyv či flat-cache. Útočníci do nich vložili červa Mini Shai-Hulud, který krade přihlašovací údaje a sám se dále šíří přes kompromitované publikátorské tokeny.

npm US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: identita

· Microsoft Security Blog · ChainDrop supply chain compromise: Anatomy of a self-propagating worm

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Microsoft Defender zastavil ransomware v QNET za 128 sekund

Společnost Microsoft popsala případovou studii ze společnosti QNET, kde funkce Microsoft Defender Attack Disruption automaticky zastavila vícestupňový útok. K přerušení útoku a zablokování komunikace škodlivého kódu došlo pomocí automatické izolace kompromitovaného zařízení během 128 sekund od prvního varování.

Microsoft obchod US

tg: incident tg: rozbor tg: propagace tp: malware tp: ransomware

· Microsoft Security Blog · 128 Seconds to disruption: Microsoft Defender stops ransomware at QNET 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

3

Kampaň CaptiveCrunch: Midnight Blizzard cílí na cestovatele přes Wi-Fi sítě

Podle Microsoft Threat Intelligence skupina Storm-2945, podskupina ruských aktérů Midnight Blizzard, manipuluje síťový provoz v hotelích a konferenčních centrech přes kompromitované přihlašovací portály Wi-Fi. Útočníci přesměrovávají uživatele na phishingové stránky k odcizení přístupů k Microsoft Entra ID a pomocí falešných aktualizací šíří infostealer a trojan CornFlake. Cílem této operace podpořené umělou inteligencí je špionáž zaměřená na firemní a vládní cestovatele.

Microsoft veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

· Microsoft Security Blog · CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Novinky v Elastic Defend: pravidla pro zranitelné ovladače a podpora ARM

Elastic oznámil vylepšení nástroje Elastic Defend zahrnující automatické generování detekčních pravidel pro více než 800 zranitelných ovladačů zneužívaných při útocích typu BYOVD. Řešení nově přináší také dovednost automatického řešení potíží v Elastic Agent Builderu a rozšiřuje ochranu na systém Windows běžící na platformě ARM.

Elastic US

tg: novinka v produktu tg: propagace tp: malware

· Elastic Security · What's new in Elastic Defend: 800+ vulnerable driver rules, automated troubleshooting, and ARM support

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Novinky v Elastic Defend: pravidla proti zranitelným ovladačům i podpora ARM

Společnost Elastic představila vylepšení pro nástroj Elastic Defend, které zahrnuje automatické generování detekčních pravidel proti útokům typu BYOVD na základě veřejných zdrojů a katalogu LOLDrivers. Mezi další novinky patří automatizované řešení problémů v Elastic Agent Builderu a rozšíření podpory ochrany koncových bodů pro systém Windows na platformě ARM.

Elastic US

tg: novinka v produktu tg: propagace tp: malware

· Elastic Security · What's new in Elastic Defend: 800+ vulnerable driver rules, automated troubleshooting, and ARM support

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Skupina Chaos využívá nový trojan msaRAT zneužívající webové prohlížeče

Cisco Talos odhalil nový trojan pro vzdálený přístup msaRAT napsaný v jazyce Rust, který využívá ransomware skupina Chaos. Malware sám přímo nekomunikuje se sítí, ale C2 spojení vytváří skrytě přes Chrome DevTools Protocol v prohlížečích Chrome či Edge spuštěných v bezhlavém režimu.

US

tg: rozbor tp: malware tp: ransomware

· Cisco Talos · Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

2

Kampaň z KLDR zneužívá falešné pohovory ke krádeži údajů vývojářů

Tým Elastic Security Labs odhalil novou kampaň spojenou se severokorejskou skupinou Contagious Interview, která cílila na vývojáře falešnými nabídkami práce a testovacími úkoly. Podle zprávy tyto projekty ukrývaly škodlivý kód pomocí steganografie v souborech SVG, přičemž po spuštění instalovaly malware OTTERCOOKIE sloužící ke krádeži přihlašovacích údajů, peněženek a souborů i ke vzdálenému přístupu.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: dodavatelský řetězec tp: špionáž

· Elastic Security · New North Korean campaign uses fake coding interviews to steal developer credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Kampaň z KLDR cílí na vývojáře falešnými pohovory a ukrývá malware v SVG

Elastic Security Labs odhalily novou kampaň skupiny napojené na Severní Koreu v rámci operací Contagious Interview, která cílila na vývojáře pomocí falešných nabídek práce a kódovacích úkolů. Škodlivý kód podobný malwaru OTTERCOOKIE se ukrýval ve steganograficky upravených souborech SVG a po spuštění kradl přihlašovací údaje, kryptopeněženky a poskytoval útočníkům vzdálený přístup.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

· Elastic Security · New North Korean campaign uses fake coding interviews to steal developer credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

4

Zpravodaj Cisco Talos: Válka záplat začala

Pravidelný přehled Cisco Talos komentuje masivní vlnu oprav od Microsoftu, který v červenci záplatoval rekordních 622 zranitelností včetně dvou aktivně zneužívaných zero-day chyb. Zpravodaj dále přináší rozbor kampaně útočníka UAT-11795 šířícího trojanizovaný software a souhrn hlavních bezpečnostních zpráv týdne.

Microsoft US

tg: rozbor tg: názor tg: přehled tp: malware tp: AI

· Cisco Talos · Begun, the Patch Wars have

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Past TTF: Globální kampaň s těžko detekovatelným zavaděčem v jazyce Lua

Bezpečnostní tým FortiGuard Labs analyzoval globální phishingovou kampaň, která využívá obfuskovaný JScript a maskované soubory s příponou .ttf. K doručení trojských koní pro vzdálenou správu a zlodějů informací kampaň podle zprávy používá zavaděče napsané v jazyce Lua.

US

tg: varování tg: rozbor tp: malware tp: phishing

· FortiGuard Labs · The TTF Trap: A Global Campaign of a Low-Detection Lua Loader

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Skupina UAT-11795 nasazuje v finančně motivované kampani nový Starland RAT a WLDR C2

Cisco Talos odhalil finančně motivovanou skupinu UAT-11795, která cílí na uživatele v USA a Evropě pomocí trojanizovaných instalátorů legitimního softwaru. Útočníci šíří nový Python nástroj Starland RAT a PowerShell implantát WLDR C2, přičemž usilují o krádeže přihlašovacích údajů a kryptoměnových peněženek.

US

tg: varování tg: rozbor tp: malware tp: podvod

· Cisco Talos · UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

TELEPUZ: modulární malware jako služba šířený přes CLICKFIX a Vidar

Elastic Security Labs analyzuje novou modulární hrozbu TELEPUZ, která se šíří pomocí sociálního inženýrství ClickFix a malwaru Vidar. Škodlivý kód je psán v jazyce C, využívá nepřímá volání syscall, vyhýbá se detekci v sandboxech a neútočí na země ze Společenství nezávislých států. Podle výzkumníků se jedná o aktivně vyvíjený model Malware-as-a-Service, jehož stavy sestavení rychle přibývají.

US

tg: varování tg: rozbor tp: malware tp: phishing

· Elastic Security · TELEPUZ: a modular MaaS malware spreading via CLICKFIX-VIDAR chains

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

3

Bezpečnostní zpráva o AI pro rok 2026 od Check Point Research

Výzkumníci z Check Point Research uvádějí, že umělá inteligence přešla z role pouhého pomocníka do pozice přímého operátora kybernetických útoků. Zpráva poukazuje na zneužívání komerčních modelů při špionáži i běžné kriminalitě, generování rozsáhlého škodlivého kódu a nárůst útoků typu indirect prompt injection.

veřejná správa IL

tg: rozbor tp: malware tp: phishing tp: AI tp: špionáž

· Check Point Research · AI Security Report 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Útočník Patriot Bait využil AI k vybudování a nasazení botnetu

Tým TrendAI Research analyzoval přes 200 záznamů relací z Gemini CLI, které ukazují, jak ruskojazyčný útočník využil AI k provozu aktivního botnetu. Podle výzkumníků zvládl dokončit kompletní migraci řídicího serveru během šesti minut, přičemž sám provedl pouhých 11 % práce.

JP

tg: rozbor tp: malware tp: AI

· Trend Micro · Six Minutes to Compromise: How ‘Patriot Bait’ Actor Used AI to Build and Deploy a C&C Botnet

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Jak Aikido Intel detekuje malware a zranitelnosti jako první

Společnost představila Aikido Intel, real-time feed určený k odhalování malwaru a nezveřejněných zranitelností v open-source ekosystémech. Podle poskytovatele dokáže systém hrozby zachytit často do osmi minut od jejich vydání.

BE

tg: novinka v produktu tg: propagace tp: malware tp: dodavatelský řetězec

· Aikido Security · How Aikido Intel detects malware and vulnerabilities first

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

2

Sada nástrojů SCMBANKER: mexické bankovní podvody přes ClickFix

Bezpečnostní experti ze společnosti Elastic analyzovali kampaň REF6045 zaměřenou na mexický finanční sektor. Útočníci infikují oběti podvodnými CAPTCHA stránkami v technice ClickFix a následně nasazují powershellovou sadu SCMBANKER pro sledování bankovních relací i podvržení čísel účtů.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

ClickFix na bankovní podvody: analýza mexické sady nástrojů SCMBANKER

Výzkumníci z Elastic Security popsali bankovní podvodnou operaci REF6045 zaměřenou na finanční sektor v Mexiku. K nákaze slouží technika ClickFix s falešnou CAPTCHA, která oběť přiměje spustit kód instalující sadu PowerShell skriptů SCMBANKER pro sledování bankovních relací a manipulaci se schránkou.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Cavern Manticore: modulární C2 framework íránských útočníků

Výzkumníci Check Point Research odhalili nový modulární C2 framework Cavern využívaný íránskou skupinou Cavern Manticore proti cílům v Izraeli, zejména ve vládním a IT sektoru. Celý nástroj je postaven na platformě .NET, ale využívá tři různé kompilace k výraznému ztížení analýzy a obcházení detekce.

veřejná správa IL

tg: rozbor tp: malware tp: špionáž

· Check Point Research · Cavern Manticore: Exposing Iran-Linked Modular C2 Framework

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Analýza probíhajících útoků malwaru Ousaban na Pyrenejském poloostrově

FortiGuard Labs analyzuje geograficky vymezenou kampaň malwaru Ousaban zacílenou na Španělsko a Portugalsko. Útočníci podle zprávy využívají phishingové soubory PDF, steganografii a techniky pro vyhýbání se odhalení při komunikaci s C2 servery.

US

tg: varování tg: rozbor tp: malware tp: phishing

· FortiGuard Labs · Analysis of Ongoing Ousaban Attacks Targeting the Iberian Peninsula

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

3

Od vyhledávání na Bingu k ransomwaru: Bumblebee a AdaptixC2 šíří Akira

Podle zprávy DFIR Report a týmu Swisscom B2B CSIRT byla zaznamenána kampaň, která začínala vyhledáváním na Bingu a přes nástroje Bumblebee a AdaptixC2 vedla k nasazení ransomwaru Akira. Analýza vychází z dat získaných ze dvou pozorovaných narušení sítě.

US

tg: varování tg: rozbor tp: malware tp: ransomware

· The DFIR Report · From Bing Search to Ransomware: Bumblebee and AdaptixC2 Deliver Akira

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Malware TONResolver zneužívá blockchain TON proti japonským hotelům

Výzkumníci z týmu TrendAI Research analyzovali vlnu phishingových e-mailů z května 2026, která cílila na japonská ubytovací zařízení prostřednictvím platformy Booking.com. Rozbor popisuje zasažené oběti, použité útočné techniky a vlastnosti nasazeného malwaru TONResolver RAT.

Booking.com JP

tg: varování tg: rozbor tp: malware tp: phishing

· Trend Micro · TONResolver RAT Abuses TON Blockchain to Target Japan's Hotel Industry

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Packagist integruje ochranu Aikido Intel proti škodlivým balíčkům

Podle společnosti Aikido její datový kanál o malwaru nyní ve výchozím stavu blokuje škodlivé verze balíčků v nástroji Composer. Text shrnuje, jak repozitář Packagist předchází celým třídám útoků na dodavatelský řetězec.

Packagist Composer BE

tg: novinka v produktu tg: propagace tp: malware tp: dodavatelský řetězec

· Aikido Security · Packagist is now protected by Aikido Intel and other updates to the PHP registry

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Analýza Millenium RAT: trojský kůň přepsaný do C++

Podle analýzy společnosti Group-IB prošel trojský kůň Millenium verze 4.* architektonickým přechodem z .NET do nativního C++, přičemž k řízení nadále využívá Telegram Bot API bez potřeby vlastní serverové infrastruktury. Výzkumníci identifikovali přes 62 000 kompromitovaných koncových bodů ve více než 160 zemích a popsali vývojáře 'ShinyEnigma' i skupinu 'Y2K Operators', která stojí za aktivními kampaněmi.

Telegram SG

tg: varování tg: rozbor tp: malware

· Group-IB · Millenium: A RAT Rewritten, A Threat Multiplied

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Gamaredon v roce 2025: tunely, dead dropy a nové nástroje

Výzkumníci ze společnosti ESET analyzovali novou sadu nástrojů skupiny Gamaredon a její rostoucí spoléhání na legitimní online služby. Tyto služby skupina podle zprávy využívá ke skrývání řídicí infrastruktury a k exfiltraci odcizených dat.

SK

tg: rozbor tp: malware tp: špionáž

· ESET WeLiveSecurity · Gamaredon in 2025: Leveraging tunnels, workers, dead drops, and new alliances

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

ESET se podílel na operaci Endgame proti botnetu Amadey a infostealeru Stealc

Podle společnosti ESET pomohli její výzkumníci při globálním zásahu proti botnetu Amadey a infostealeru Stealc. Tým poskytl technickou analýzu, sledování infrastruktury a vhled do fungování affiliate sítě.

SK

tg: vymáhání práva tg: rozbor tp: malware

· ESET WeLiveSecurity · ESET takes part in Operation Endgame to disrupt Amadey and Stealc

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Aikido a Drydock: kontrola balíčků před publikací do npm a PyPI

Společnost Aikido navázala partnerství se službou Drydock s cílem umožnit správcům kontrolu balíčků před jejich publikací do registrů npm a PyPI. Podle oznámení má toto řešení odhalit malware a zobrazit přesný obsah vydání ještě před prvním stažením uživateli.

npm PyPI BE

tg: novinka v produktu tg: propagace tp: malware tp: dodavatelský řetězec

· Aikido Security · Aikido x Drydock | A way for maintainers to catch malware before it ships

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Analýza nového loaderu OXLOADER šířícího malware CASTLESTEALER

Elastic Security Labs odhalil dosud nepopsaný zavaděč OXLOADER pro systém Windows, který šíří infostealer CASTLESTEALER prostřednictvím škodlivých reklam Google Ads. Škodlivý kód zneužívá sekci .reloc k umisťování shellcodu, využívá pokročilou obfuskaci a vyhýbá se analýze v sandboxech i systémům v ruskojazyčných oblastech.

Microsoft Google US

tg: varování tg: rozbor tp: malware

· Elastic Security · Lost in relocation: analysis of a new loader distributing CASTLESTEALER

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Skupina FishMonger rozšířila arzenál o backdoor SprySOCKS pro Windows

Výzkumníci společnosti ESET objevili verzi zadních vrátků SprySOCKS pro systém Windows, kterou využívá útočná skupina FishMonger. Škodlivý kód podle zprávy zneužívá ovladač jádra pro pokročilé maskování své činnosti.

SK

tg: rozbor tp: malware tp: špionáž

· ESET WeLiveSecurity · FishMonger’s arsenal upgraded: SprySOCKS for Windows

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Útočníci zneužívají zájem o AI k šíření AsyncRAT

FortiGuard Labs analyzuje vícestupňovou kampaň, která k nasazení škodlivého kódu AsyncRAT a zajištění vzdáleného přístupu využívá podvodné dokumenty s tématem umělé inteligence. Útoky podle zprávy spoléhají na skryté skripty v PowerShellu, zavaděče v AutoHotkey a techniky injektáže do procesů.

US

tg: varování tg: rozbor tp: malware

· FortiGuard Labs · Threat Actors Weaponize AI Hype to Deliver AsyncRAT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Kyberzločinci cílí na mistrovství světa ve fotbale 2026

Výzkum týmu FortiGuard Labs ukazuje, jak kyberzločinci využívají zájem o mistrovství světa ve fotbale 2026. Podle zprávy k útokům zneužívají phishing, falešné vstupenky, malware, vydávání se za cizí identitu a krádeže přihlašovacích údajů.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: identita

· FortiGuard Labs · Cybercriminals Are Targeting the FIFA World Cup 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

ClearFake zneužil chytré kontrakty na BSC Testnetu pro C&C

Bezpečnostní tým TrendAI Research analyzoval útok, při kterém útočníci využili techniku EtherHiding ke směrování doručování malwaru ClearFake přes chytré kontrakty na testovací síti BNB Smart Chain. Útočný řetězec končil nasazením dvou infostealerů, SectopRAT a ACRStealer, společně s blockchainovým nástrojem pro sledování kompromitace obětí v reálném čase.

JP

tg: rozbor tp: malware

· Trend Micro · Smart Contracts for C&C: How ClearFake Hid in Plain Sight on BSC Testnet

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

PHANTOMPULSE: analýza RATu s C2 na blockchainu

Elastic Security Labs analyzoval implantát PHANTOMPULSE, který k získání adresy C2 serveru využívá vstupy blockchainových transakcí na sítích Ethereum, Base a Optimism. Výzkumníci zjistili, že vyhledávání C2 postrádá ověření odesílatele, obchází bezpečnostní prvky AMSI, WLDP a ETW pomocí hardwarových breakpointů a nese výrazné znaky vývoje s asistencí AI.

US

tg: rozbor tp: malware tp: AI

· Elastic Security · PHANTOMPULSE: anatomy of a hijackable blockchain-C2 RAT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

1

Rozbor malwaru Banana RAT skupiny SHADOW-WATER-063: od serveru po bankovní podvody

Výzkumníci z týmu TrendAI MDR ve svém příspěvku popisují kompletní operaci bankovního malwaru Banana RAT, za nímž stojí skupina SHADOW-WATER-063. Podle výzkumníků se jim podařilo zmapovat fungování malwaru na základě analýzy serverových artefaktů i dat ze strany obětí.

finance JP

tg: rozbor tp: malware tp: podvod

· Trend Micro · Inside SHADOW-WATER-063’s Banana RAT: From Build Server to Banking Fraud

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Jak útočníci obcházejí obranu a vypínají AV a EDR

Bezpečnostní společnost Huntress popisuje techniky, kterými útočníci vyřazují z provozu antivirové nástroje a EDR. K obcházení obrany podle ní využívají zranitelné ovladače, neoprávněné manipulace i škodlivá pravidla firewallu.

US

tg: rozbor tg: propagace tp: malware

· Huntress · Threat Actor Defense Evasion: How Attackers Disable AV & EDR

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Útok na dodavatelský řetězec: kompromitace balíčků npm

Podle CSIRT Itálie byla zaznamenána rozsáhlá kampaň Mini Shai-Hulud cílící na dodavatelský řetězec v ekosystému npm. Útočníci využívají malware typu červ k infiltraci do vývojových prostředí a CI/CD pipeline, odkud kradou citlivé přihlašovací údaje a automatizovaně šíří škodlivé verze legitimních balíčků.

npm IT

tg: varování tp: malware tp: dodavatelský řetězec tp: identita

· CSIRT Itálie (ACN) · Supply Chain Attack: rilevata nuova ondata di compromissione pacchetti NPM

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

EtherRat a TukTuk C2 vedou k nasazení ransomwaru The Gentleman

Podle The DFIR Report vyústila aktivita malwaru EtherRat a řídicí infrastruktury TukTuk C2 v nasazení ransomwaru The Gentleman. Zdroj připomíná, že rodina EtherRAT byla poprvé zaznamenána při zneužívání zranitelnosti CVE-2025-55182 (React2Shell) na linuxových serverech a později se objevila i její varianta pro systém Windows.

KEV ✓ · ransomware EPSS 1.00 CVE-2025-55182 US

tg: varování tg: rozbor tp: malware tp: ransomware

· The DFIR Report · Flash Alert: EtherRat and TukTuk C2 End in The Gentleman Ransomware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Červ PCPJack vytlačuje skupinu TeamPCP a krade přihlašovací údaje v cloudu

Výzkumníci ze SentinelLabs identifikovali červ PCPJack, který se šíří napříč exponovanou cloudovou infrastrukturou a odstraňuje stopy spojené s útočnou skupinou TeamPCP. Tento nástroj masivně krade přihlašovací údaje z cloudových a vývojářských služeb, databází i kontejnerů a exfiltruje je útočníkovi, aniž by těžil kryptoměny.

Docker Kubernetes Redis MongoDB US

tg: varování tg: rozbor tp: malware tp: podvod tp: identita

· SentinelLabs · PCPJack | Cloud Worm Evicts TeamPCP and Steals Credentials at Scale

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

TCLBANKER: Nový brazilský bankovní trojan šířící se přes WhatsApp a Outlook

Bezpečnostní tým Elastic identifikoval novou kampaň s brazilským bankovním trojanem TCLBANKER, který cílí na 59 domén bank, fintechů a kryptoměn. Škodlivý kód zneužívá techniku DLL sideloading přes legitimní aplikaci Logi AI Prompt Builder a k šíření využívá červí moduly zneužívající účty obětí ve WhatsAppu a Outlooku.

Logitech finance US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · TCLBANKER: Brazilian Banking Trojan Spreading via WhatsApp and Outlook

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

ScarCruft kompromitovala herní platformu při supply-chain útoku

Výzkumníci společnosti ESET odhalili probíhající útok APT skupiny ScarCruft, který cílí na oblast Jan-pien pomocí her pro Windows a Android obsahujících zadní vrátka. Podle zprávy jde o útok vedený přes dodavatelský řetězec kompromitováním herní platformy.

Android SK

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: špionáž

· ESET WeLiveSecurity · A rigged game: ScarCruft compromises gaming platform in a supply-chain attack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Quasar Linux: nově odhalený linuxový RAT s rootkitem a PAM zadními vrátky

Bezpečnostní výzkumníci analyzovali dříve nezdokumentovaný linuxový trojan Quasar Linux (QLNX) s nízkou mírou detekce. Tento plně vybavený malware podle nich obsahuje rootkit, zadní vrátka do PAM i funkce pro sběr přihlašovacích údajů a umožňuje nenápadný přístup, perzistenci a potenciální útoky na dodavatelský řetězec.

JP

tg: rozbor tp: malware tp: dodavatelský řetězec tp: identita

· Trend Micro · Quasar Linux (QLNX) – A Silent Foothold in the Supply Chain: Inside a Full-Featured Linux RAT With Rootkit, PAM Backdoor, Credential Harvesting Capabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Sjednocení EDR a ITDR: Zastavení šíření útoků přes identitu

Společnost Huntress představuje propojení svých řešení EDR a ITDR, které dokáže zastavit útoky infostealerů dříve, než útočníci stihnou zneužít ukradené přihlašovací údaje. Nástroj propojuje kompromitaci koncových bodů s cloudovými identitami a umožňuje koordinovanou reakci.

US

tg: novinka v produktu tg: propagace tp: malware tp: identita

· Huntress · Unified EDR + ITDR: Closing the Identity Gap Before Attacks Spread

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

1

Nová varianta malwaru NGate se ukrývá v trojanizované platební NFC aplikaci

Výzkumníci ze společnosti ESET objevili novou verzi malwaru NGate, která se skrývá v trojanizované aplikaci pro platby přes NFC. Podle jejich zjištění byl tento škodlivý kód tentokrát pravděpodobně vyvinut s využitím umělé inteligence.

finance SK

tg: rozbor tp: malware tp: podvod tp: AI

· ESET WeLiveSecurity · New NGate variant hides in a trojanized NFC payment app

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Útočníci zneužili aplikaci Obsidian k šíření RAT PhantomPulse

Elastic Security Labs odhalil kampaň REF6598 cílící na finanční a kryptoměnový sektor přes LinkedIn a Telegram. Útočníci manipulují oběti ke stažení sdíleného trezoru pro aplikaci Obsidian a povolení synchronizace komunitních doplňků, což vede ke spuštění škodlivého kódu a nasazení nového trojanu PhantomPulse na Windows nebo AppleScript dropperu na macOS.

Obsidian Shell Commands Hider finance US

tg: varování tg: rozbor tp: malware tp: phishing

· Elastic Security · Phantom in the vault: Obsidian abused to deliver PhantomPulse RAT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

GreyNoise představuje modul C2 Detection

Společnost GreyNoise oznámila spuštění nového modulu C2 Detection. Podle poskytovatele tento modul nabízí dva vysoce spolehlivé signály detekující kompromitaci zařízení v síti a jeho komunikaci s útočníky.

GreyNoise US

tg: novinka v produktu tg: propagace tp: malware

· GreyNoise Labs · Introducing C2 Detection: Know When Your Edge Devices Are Calling Home to Attackers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

2

Jak Elastic odhalil útok na dodavatelský řetězec balíčku Axios

Výzkumník Elasticu popsal, jak pomocí prototypu sledujícího změny v kódu a analyzovaného modelem umělé inteligence odhalil rozsáhlý útok na populární balíček axios. Útočníci kompromitovali účet správce a vydali škodlivé verze 1.14.1 a 0.30.4 obsahující závislost na skrytém balíčku se škodlivým kódem.

axios US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec tp: AI

· Elastic Security · How we caught the Axios supply chain attack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Detekce linuxových rootkitů v praxi

Elastic Security uvádí, že statická detekce založená na signaturách je proti linuxovým rootkitům nespolehlivá, jelikož i odstranění symbolů nebo přidání nulového bajtu výrazně snižuje úspěšnost odhalení. Podle zprávy se obránci musí zaměřit na behaviorální a dynamickou analýzu, například sledování zneužití proměnné LD_PRELOAD nebo souboru /etc/ld.so.preload.

Linux US

tg: rozbor tg: návod tp: malware

· Elastic Security · Hooked on Linux: Rootkit Detection Engineering

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Analýza kompromitace balíčku Axios v dodavatelském řetězci

Podle Elastic Security Labs došlo ke kompromitaci účtu správce populárního npm balíčku Axios a vydání škodlivých verzí 1.14.1 a 0.30.4. Tyto verze obsahovaly závislost plain-crypto-js, která přes skript 'postinstall' stahovala multiplatformní trojský kůň pro vzdálený přístup určený pro systémy Windows, macOS i Linux.

axios plain-crypto-js US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec

· Elastic Security · Inside the Axios supply chain compromise - one RAT to rule them all

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Elastic vydal detekce pro kompromitaci balíčku Axios

Elastic Security Labs zveřejnil detekční pravidla a rozbor útoku na dodavatelský řetězec zahrnujícího kompromitované verze balíčku Axios 1.14.1 a 0.30.4. Útočníci podle zprávy zneužili tranzitivní závislost plain-crypto-js@4.2.1 k nasazení multiplatformního RAT na systémech Linux, Windows a macOS.

axios US

tg: zranitelnost tg: rozbor tp: malware tp: dodavatelský řetězec

· Elastic Security · Elastic releases detections for the Axios supply chain compromise

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1