Výsledky hledání

sektor: finance× typ: rozbor× v celém archivu zrušit filtry

24 karet z 24 položek CZ · EN/orig

1

Android malware RatHat zneužívá AI ke krádeži přihlašovacích údajů a PINů

Bezpečnostní experti ze zLabs analyzovali trojský kůň RatHat pro systém Android, který využívá asistenta s umělou inteligencí pro navigaci a interakci se zařízením přes Accessibility Service. Škodlivý kód zneužívá také bezdrátové ladění ADB k eskalaci oprávnění a dokáže rekonstruovat PIN kódy a gesta z přímých souřadnic dotyků na displeji.

Google finance US

tg: rozbor tg: propagace tp: malware tp: podvod tp: AI tp: identita

· Malwarebytes Labs · New Android malware uses AI to steal bank logins and PINs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Bankovní malware KREMLIN obchází kontroly Chromu a krade relace

Elastic Security Labs analyzoval kampaň brazilského bankovního malwaru KREMLIN, který zneužívá škodlivá rozšíření pro prohlížeče Chrome a Edge. Malware obchází bezpečnostní mechanismy Chromium a manipuluje s předvolbami, aby kradl přihlašovací údaje a bankovní relace. Útočníci navíc využívají smart kontrakty na síti Ethereum k dynamickému získávání adres řídicích serverů.

Google Microsoft finance US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · The extension you never installed: KREMLIN forges Chrome's own integrity checks to steal banking sessions

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Malware pro Android klonuje bankovní aplikace v pracovním profilu

Výzkumníci ze společnosti Group-IB zjistili, že bankovní trojan Gigabud vytváří na napadeném zařízení Android pracovní profil a spouští v něm naklonovanou bankovní aplikaci. K tomu zneužívá nástroj Vwork, upravenou verzi open-source aplikace Shelter, což útočníkům umožňuje provádět podvodné transakce odděleně od detekovaného malwaru.

finance US

tg: rozbor tg: propagace tp: malware tp: phishing tp: podvod

· Malwarebytes Labs · Android malware creates a hidden copy of your banking app

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Bankovní trojan Casbaneiro využívá distribuované servery

Podle FortiGuard Labs cílí nová kampaň bankovního trojanu Casbaneiro na Latinskou Ameriku. Útočníci k vyhýbání se analýze a detekci používají geofencing a distribuované servery pro příjem dat.

finance US

tg: varování tg: rozbor tp: malware tp: podvod

· FortiGuard Labs · Casbaneiro: A Banking Trojan with Distributed Data-Receiving Servers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

1

ASCII smuggling se přesunul z útoků na AI do obcházení phishingových filtrů

Výzkumníci společnosti Microsoft zaznamenali rozsáhlou phishingovou kampaň zneužívající techniku 'ASCII smuggling' pomocí neviditelných znaků Unicode. Útočníci tuto metodu původně známou z prompt injection útoků na AI využili k rozdělování klíčových slov a obcházení e-mailových filtrů. Nárůst této aktivity Microsoft evidoval od 9. února 2026 s objemy dosahujícími až 2,37 milionu zpráv denně.

Microsoft finance US

tg: varování tg: rozbor tp: phishing tp: AI

· Microsoft Security Blog · ASCII smuggling crosses over from AI prompt injection to phishing evasion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

4

Íránští kyberšpioni útočí na letectví a fintech novým malwarem

Podle zprávy společnosti Kaspersky útočí íránští kyberšpioni novým malwarem NodeRabbit na vývojáře v letectví a fintech sektoru. Kaspersky uvedla, že škodlivý kód nejprve objevila na systému v Afghánistánu a později identifikovala další varianty v Egyptě a Etiopii.

doprava finance US

tg: varování tg: rozbor tp: malware tp: špionáž

· The Record · Iranian cyber spies target aviation, fintech developers with new malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Skupina Mirage Kitten cílí na letectví a fintech novým malwarem

Výzkumníci odhalili dosud nepopsané rodiny malwaru NodeRabbit a PollCat, které skupina Mirage Kitten šíří prostřednictvím trojanizovaných programátorských úkolů na síti LinkedIn. Multiplatformní trojany typu RAT napsané v Node.js a JavaScriptu útočí na systémy Windows, Linux a macOS pod záminkou technického hodnocení uchazečů o práci.

doprava finance RU

tg: varování tg: rozbor tp: malware tp: phishing tp: špionáž

· Securelist (Kaspersky) · Mirage Kitten targeting aviation and FinTech sectors across the Middle East and Africa with a new malware set

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Finančně motivovaná skupina BREEZE COMET útočí na platební systémy v Brazílii

Podle společnosti Mandiant útočí finančně motivovaná skupina BREEZE COMET na brazilské finanční instituce, maloobchod a e-shopy s cílem provádět podvodné bankovní převody. Útočníci manipulují platební systémy a bankovní software, k čemuž využívají vlastní malware, zneužité vládní weby pro C2 infrastrukturu a generativní AI pro vývoj škodlivého kódu.

finance obchod US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: AI

· Mandiant / Google TI · Financially Motivated Threat Actor BREEZE COMET Targets Brazil

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Tržiště na dark webu prodávají sociální pojišťovací čísla vedoucích pracovníků

Společnost Rapid7 analyzuje tři dominantní tržiště na dark webu (Xilo, Bankom, PeopleFinder), která obchodují se sociálními pojišťovacími čísly (SSN) vedoucích pracovníků. Od počátku roku 2026 identifikovala 476 případů úniků SSN z 395 podniků, přičemž 73 procent zasáhlo vedení společností. Tržiště získávají data především z velkých porušení dat zdravotnických a finančních institucí či z malwaru typu infostealer.

finance US

tg: incident tg: rozbor tp: únik dat tp: identita

· Rapid7 · Identity-as-a-Service: Uncovering Dark Web Marketplaces Trading Executive SSNs

Shrnutí generováno strojově za 0,0032 USD

1

Balonx Sistema: phishingová služba cílící na mexické banky

Group-IB odhalila mexickou phishingovou operaci nabízenou jako službu (PhaaS), která míří na více než 20 finančních institucí. Útočníci podle zprávy využívají phishing v reálném čase, vishing s využitím AI a trojské koně pro vzdálený přístup k mobilním zařízením.

finance SG

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: AI

· Group-IB · Balonx Sistema: El Rostro Detrás del PhaaS que Impacta la Banca Mexicana

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Bankovní trojan ToxicPanda 2.0 dokáže ovládnout zařízení s Androidem

Výzkumníci odhalili verzi 2.0 bankovního trojanu ToxicPanda pro Android, který slouží k ovládnutí zařízení a provádění podvodů přímo z infikovaného telefonu. Škodlivý kód zneužívá usnadnění přístupu, překryvné vrstvy a vzdálený přístup k obcházení bezpečnostních kontrol bank i krádežím přihlašovacích údajů a PINů.

Google finance US

tg: rozbor tg: návod tg: propagace tp: malware tp: podvod tp: identita

· Malwarebytes Labs · ToxicPanda 2.0 can take over your Android phone and banking apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Podvodníci lákají na falešné AML kontroly a kradou kryptoměny

Podle společnosti Malwarebytes podvodníci vytvářejí falešné weby pro AML prověrky kryptoměnových peněženek, které napodobují legitimní služby jako AMLBot. Místo běžného vyhledání veřejné adresy nutí oběti připojit peněženku a schválit škodlivou transakci nebo uhradit smyšlený poplatek.

finance US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are using fake crypto AML checkers to drain your wallet

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

Rapid7: Zpráva o hrozbách za 2. čtvrtletí 2026

Zpráva Rapid7 uvádí, že ve 2. čtvrtletí 2026 prudce vzrostl počet zveřejněných zranitelností a útočníci díky automatizaci a AI zkracují dobu do jejich zneužití. Téměř dvě třetiny zneužitých chyb nevyžadovaly interakci uživatele a zranitelnosti chybějící autentizace vzrostly meziročně o 247 %.

CVSS 7.0 Microsoft veřejná správa finance zdravotnictví výroba a průmysl US

tg: rozbor tp: ransomware tp: AI tp: špionáž tp: průmyslové systémy

· Rapid7 · New Report: AI threats are here. Why Q2 2026 signals the end of traditional patch cycles

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Nový malware pro Android zneužívá bankovní karty přes NFC v reálném čase

Bezpečnostní experti ze společnosti Group-IB objevili novou rodinu malwaru WindRelay určenou k přeposílání NFC komunikace útočníkům v reálném čase. Útočníci během telefonátu podvodně přimějí oběť k instalaci trojského koně SpyNote a následně aplikace WindRelay, díky čemuž mohou vzdáleně ovládat telefon a nechat si přeposlat data z přiložené platební karty pro okamžité nákupy či výběry z bankomatu.

Google finance US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Malwarebytes Labs · New Android malware lets criminals use your bank card in real time

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

2

Sada nástrojů SCMBANKER: mexické bankovní podvody přes ClickFix

Bezpečnostní experti ze společnosti Elastic analyzovali kampaň REF6045 zaměřenou na mexický finanční sektor. Útočníci infikují oběti podvodnými CAPTCHA stránkami v technice ClickFix a následně nasazují powershellovou sadu SCMBANKER pro sledování bankovních relací i podvržení čísel účtů.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

ClickFix na bankovní podvody: analýza mexické sady nástrojů SCMBANKER

Výzkumníci z Elastic Security popsali bankovní podvodnou operaci REF6045 zaměřenou na finanční sektor v Mexiku. K nákaze slouží technika ClickFix s falešnou CAPTCHA, která oběť přiměje spustit kód instalující sadu PowerShell skriptů SCMBANKER pro sledování bankovních relací a manipulaci se schránkou.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Rozbor malwaru Banana RAT skupiny SHADOW-WATER-063: od serveru po bankovní podvody

Výzkumníci z týmu TrendAI MDR ve svém příspěvku popisují kompletní operaci bankovního malwaru Banana RAT, za nímž stojí skupina SHADOW-WATER-063. Podle výzkumníků se jim podařilo zmapovat fungování malwaru na základě analýzy serverových artefaktů i dat ze strany obětí.

finance JP

tg: rozbor tp: malware tp: podvod

· Trend Micro · Inside SHADOW-WATER-063’s Banana RAT: From Build Server to Banking Fraud

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Vibe Hacking: Kampaně s autonomní AI cílily na vládu a finance v Latinské Americe

Bezpečnostní výzkumníci identifikovali dvě hrozby označené jako SHADOW-AETHER-040 a SHADOW-AETHER-064, které pomocí autonomních agentů AI vedou útočné operace proti vládním a finančním organizacím v Latinské Americe. Podle zprávy jde o jedny z prvních zaznamenaných případů, kdy agenti umělé inteligence provádějí celou škálu útoku od počátečního přístupu až po exfiltraci dat.

veřejná správa finance JP

tg: varování tg: rozbor tp: únik dat tp: AI tp: špionáž

· Trend Micro · Vibe Hacking: Two AI-Augmented Campaigns Target Government and Financial Sectors in Latin America

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

TCLBANKER: Nový brazilský bankovní trojan šířící se přes WhatsApp a Outlook

Bezpečnostní tým Elastic identifikoval novou kampaň s brazilským bankovním trojanem TCLBANKER, který cílí na 59 domén bank, fintechů a kryptoměn. Škodlivý kód zneužívá techniku DLL sideloading přes legitimní aplikaci Logi AI Prompt Builder a k šíření využívá červí moduly zneužívající účty obětí ve WhatsAppu a Outlooku.

Logitech finance US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · TCLBANKER: Brazilian Banking Trojan Spreading via WhatsApp and Outlook

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Nová varianta malwaru NGate se ukrývá v trojanizované platební NFC aplikaci

Výzkumníci ze společnosti ESET objevili novou verzi malwaru NGate, která se skrývá v trojanizované aplikaci pro platby přes NFC. Podle jejich zjištění byl tento škodlivý kód tentokrát pravděpodobně vyvinut s využitím umělé inteligence.

finance SK

tg: rozbor tp: malware tp: podvod tp: AI

· ESET WeLiveSecurity · New NGate variant hides in a trojanized NFC payment app

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Útočníci zneužili aplikaci Obsidian k šíření RAT PhantomPulse

Elastic Security Labs odhalil kampaň REF6598 cílící na finanční a kryptoměnový sektor přes LinkedIn a Telegram. Útočníci manipulují oběti ke stažení sdíleného trezoru pro aplikaci Obsidian a povolení synchronizace komunitních doplňků, což vede ke spuštění škodlivého kódu a nasazení nového trojanu PhantomPulse na Windows nebo AppleScript dropperu na macOS.

Obsidian Shell Commands Hider finance US

tg: varování tg: rozbor tp: malware tp: phishing

· Elastic Security · Phantom in the vault: Obsidian abused to deliver PhantomPulse RAT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Analýza malwaru BRUSHWORM a BRUSHLOGGER

Laboratoř Elastic Security Labs odhalila útok na jihoasijskou finanční instituci využívající dva vlastní škodlivé nástroje: modulární backdoor BRUSHWORM a keylogger BRUSHLOGGER. BRUSHWORM slouží k udržení perzistence, šíření přes USB a krádeži dokumentů, zatímco BRUSHLOGGER zaznamenává stisky kláves. Podle výzkumníků nízká kvalita kódu naznačuje nezkušeného útočníka, který mohl při vývoji bez důkladné kontroly využívat nástroje generativní AI.

finance US

tg: incident tg: rozbor tp: malware tp: AI

· Elastic Security · Elastic Security Labs uncovers BRUSHWORM and BRUSHLOGGER

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD