Výsledky hledání

téma: malware× v celém archivu zrušit filtry

189 karet z 192 položek · strana 4 z 4 CZ · EN/orig

1

Falešné instalátory šíří malware a těžaře kryptoměny Monero

Elastic Security Labs popsal kampaň REF1695, která od konce roku 2023 šíří falešné instalátory softwaru v ISO souborech. Útočníci v napadených systémech nasazují RAT nástroje jako PureRAT, nový .NET implantát CNB Bot a těžaře kryptoměny Monero, přičemž zneužívají i podvody typu CPA.

US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · Fake Installers to Monero: A Multi-Tool Mining Operation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

1

Analýza malwaru BRUSHWORM a BRUSHLOGGER

Laboratoř Elastic Security Labs odhalila útok na jihoasijskou finanční instituci využívající dva vlastní škodlivé nástroje: modulární backdoor BRUSHWORM a keylogger BRUSHLOGGER. BRUSHWORM slouží k udržení perzistence, šíření přes USB a krádeži dokumentů, zatímco BRUSHLOGGER zaznamenává stisky kláves. Podle výzkumníků nízká kvalita kódu naznačuje nezkušeného útočníka, který mohl při vývoji bez důkladné kontroly využívat nástroje generativní AI.

finance US

tg: incident tg: rozbor tp: malware tp: AI

· Elastic Security · Elastic Security Labs uncovers BRUSHWORM and BRUSHLOGGER

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

2

Technická analýza linuxového rootkitového rámce VoidLink

Bezpečnostní experti publikovali technickou analýzu rootkitu VoidLink pro Linux, jehož zdrojové kódy a binárky získali z datového úniku. Výzkum potvrzuje, že tento modulární rámec vyvíjí čínsky mluvící útočník pomocí vývojových procesů řízených umělou inteligencí. Rootkit kombinuje tradiční načítatelný jaderný modul LKM pro manipulaci se systémovými voláními a ICMP komunikaci s eBPF programem určeným ke skrývání síťových spojení před nástrojem ss.

US

tg: rozbor tp: malware tp: AI tp: špionáž

· Elastic Security · Illuminating VoidLink: Technical analysis of the VoidLink rootkit framework

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Kampaň Pawn Storm nasazuje PRISMEX a cílí na vládní sektor i kritickou infrastrukturu

Bezpečnostní experti analyzovali nejnovější kampaň skupiny Pawn Storm zacílenou na ukrajinský obranný dodavatelský řetězec. Podle zjištění útočníci využívali steganografii, zneužívání cloudových služeb a e-mailová zadní vrátka k nasazení nástroje PRISMEX.

obrana veřejná správa JP

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: špionáž

· Trend Micro · Pawn Storm Campaign Deploys PRISMEX, Targets Government and Critical Infrastructure Entities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Útok na dodavatelský řetězec platformy BuddyBoss

Podle bezpečnostních výzkumníků zasáhl ekosystém WordPress útok na dodavatelský řetězec v rámci kampaně cílící na BuddyBoss. Útočník kompromitoval distribuční kanál pluginů a témat BuddyBoss a využil jej k infikování stovek navazujících webových stránek.

WordPress BuddyBoss US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec

· Wiz Research · BuddyBoss supply chain attack (Incident)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Jak loader SILENTCONNECT zneužívá ScreenConnect k infekcím

Bezpečnostní tým Elastic Security Labs popsal škodlivé kampaně šířící dosud nezdokumentovaný .NET loader SILENTCONNECT. Útoky začínají phishingovými e-maily a falešnými pozvánkami chráněnými CAPTCHA ověřením, přičemž loader následně tiše instaluje legitimní RMM nástroj ConnectWise ScreenConnect. Škodlivý kód obchází UAC, přidává výjimku do Windows Defenderu a maskuje svůj proces přepsáním struktur PEB.

ConnectWise US

tg: varování tg: rozbor tp: malware tp: phishing

· Elastic Security · From Invitation to Infection: How SILENTCONNECT Delivers ScreenConnect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

1

Útok infostealeru MacSync na macOS zažehnán

Společnost Huntress uvedla, že její SOC zastavil útok infostealeru MacSync na zařízení se systémem macOS. Malware se pokoušel získat přihlašovací údaje, cookies z prohlížeče a kryptoměnové peněženky, bezpečnostnímu týmu se však hrozbu podařilo izolovat ještě před odesláním dat útočníkovi.

US

tg: rozbor tg: propagace tp: malware tp: podvod tp: identita

· Huntress · Something Phishy in the /tmp Folder

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1