Výsledky hledání

téma: podvod× typ: rozbor× v celém archivu zrušit filtry

52 karet z 52 položek CZ · EN/orig

2

Android malware RatHat zneužívá AI ke krádeži přihlašovacích údajů a PINů

Bezpečnostní experti ze zLabs analyzovali trojský kůň RatHat pro systém Android, který využívá asistenta s umělou inteligencí pro navigaci a interakci se zařízením přes Accessibility Service. Škodlivý kód zneužívá také bezdrátové ladění ADB k eskalaci oprávnění a dokáže rekonstruovat PIN kódy a gesta z přímých souřadnic dotyků na displeji.

Google finance US

tg: rozbor tg: propagace tp: malware tp: podvod tp: AI tp: identita

· Malwarebytes Labs · New Android malware uses AI to steal bank logins and PINs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Falešné zprávy o doručení balíků kradou údaje o platebních kartách a účtech

Podle zjištění Malwarebytes probíhají celosvětové phishingové kampaně zneužívající jména doručovacích služeb jako USPS, Poste Italiane, PostNL nebo bpost. Útočníci pod záminkou nedoručených zásilek či nezaplacených celních poplatků lákají oběti na podvodné weby, kde z nich vymáhají osobní údaje, čísla karet a bankovní přístupy.

doprava US

tg: varování tg: rozbor tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Fake parcel delivery messages steal your card and bank details

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

SMS o vypršení věrnostních bodů T-Mobile jsou phishingový podvod

Podle společnosti Malwarebytes probíhá od května 2026 rozsáhlá phishingová kampaň zneužívající značku T-Mobile. Podvodné zprávy s naléhavým tónem a vymyšleným zůstatkem bodů nabádají k návštěvě rotujících podvodných domén s cílem vylákat přihlašovací či platební údaje.

T-Mobile telekomunikace US

tg: varování tg: rozbor tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · T-Mobile rewards points expiry texts are a phishing scam

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

1

Útočníci zneužívají AI k tvorbě podvodných stránek pro obnovení antiviru

Společnost Malwarebytes analyzovala podvodnou stránku zneužívající značku Avast v Belgii, která pomocí falešného obnovení předplatného sbírá kontaktní údaje obětí. Podle zjištění kód i text stránky vykazovaly znaky generování pomocí umělé inteligence, která útočníkům usnadňuje tvorbu věrohodného obsahu.

Avast US

tg: rozbor tg: propagace tp: phishing tp: podvod tp: AI

· Malwarebytes Labs · AI helps scammers build convincing antivirus renewal pages

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Výsledky vyhledávání vedou na falešné platební brány Bitrefill

Podle bezpečnostních výzkumníků se ve vyhledávačích objevují podvodné domény napodobující platební bránu služby Bitrefill. Oběti jsou přesvědčeny k odeslání kryptoměn přímo na adresy útočníků, přičemž tyto nevratné platby dosahují až 1 990 dolarů.

Bitrefill obchod US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · Search results are sending people to fake Bitrefill checkouts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

2

Analýza phishingového kitu JWR skupiny Smishing Triad

Bezpečnostní analýza společnosti Group-IB detailně popisuje phishingový kit JWR a operátorský klastr Outsider skupiny Smishing Triad. Sada umožňuje kontrolu oběti v reálném čase, šifrovanou komunikaci přes WebSocket a vícestupňovou krádež přihlašovacích údajů s využitím AES-256-CTR.

SG

tg: rozbor tp: phishing tp: podvod tp: identita

· Group-IB · Smish. Click. Drained: Inside the Smishing Triad’s Phishing Cockpit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bankovní malware KREMLIN obchází kontroly Chromu a krade relace

Elastic Security Labs analyzoval kampaň brazilského bankovního malwaru KREMLIN, který zneužívá škodlivá rozšíření pro prohlížeče Chrome a Edge. Malware obchází bezpečnostní mechanismy Chromium a manipuluje s předvolbami, aby kradl přihlašovací údaje a bankovní relace. Útočníci navíc využívají smart kontrakty na síti Ethereum k dynamickému získávání adres řídicích serverů.

Google Microsoft finance US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · The extension you never installed: KREMLIN forges Chrome's own integrity checks to steal banking sessions

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

4

Útočníci zneužili Claude k extrakci tajných dat z 1,8 milionu aplikací pro Android

Podle společnosti Anthropic se několik útočných skupin, včetně finančně motivovaných aktérů a státem sponzorovaných špionážních skupin napojených na Rusko a Čínu, pokusilo zneužít model Claude pro škodlivé účely.

Anthropic US

tg: varování tg: rozbor tp: podvod tp: AI tp: špionáž

· BleepingComputer · Hackers abused Claude to extract secrets from 1.8M Android apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Microsoft zaznamenal nové taktiky u podvodných fakturačních e-mailů

Výzkumníci analyzovali vlnu podvodných firemních e-mailů a zjistili, že útočníci zdvojnásobili úsilí o zvýšení jejich věrohodnosti. K vytváření přesvědčivějších zpráv podle zjištění využívají mimo jiné umělou inteligenci.

Microsoft US

tg: rozbor tp: phishing tp: podvod tp: AI

· The Record · Microsoft sees some new wrinkles in invoice-scam emails

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Ekosystém kyberpodvodů: Přechod od velkých tržišť k roztříštěnému prostředí

Rozbor popisuje proměnu prostředí kybernetických podvodů po zániku velkých tržišť, kdy se aktéři přesouvají na specializované menší platformy jako Xleet, Blackpass či Styx. Tyto platformy poskytují infrastrukturu, návody i ukradené identity v modelu Fraud-as-a-Service.

US

tg: rozbor tp: podvod tp: identita

· Rapid7 · The Fraud Ecosystem: A Transition From Known Marketplaces to a Fragmented Environment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Malware pro Android klonuje bankovní aplikace v pracovním profilu

Výzkumníci ze společnosti Group-IB zjistili, že bankovní trojan Gigabud vytváří na napadeném zařízení Android pracovní profil a spouští v něm naklonovanou bankovní aplikaci. K tomu zneužívá nástroj Vwork, upravenou verzi open-source aplikace Shelter, což útočníkům umožňuje provádět podvodné transakce odděleně od detekovaného malwaru.

finance US

tg: rozbor tg: propagace tp: malware tp: phishing tp: podvod

· Malwarebytes Labs · Android malware creates a hidden copy of your banking app

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

3

Ochrana před podvody s fakturami a imitací vedení za pomoci AI

Microsoft popsal kampaň s více než milionem podvodných e-mailů, která zneužívala generativní AI k vytváření šablon napodobujících ředitele firem a faktury za služby ServiceNow. Útočníci se pokoušeli přesvědčit finanční oddělení organizací k proplacení plateb ve výši téměř 50 000 dolarů na své účty.

ServiceNow US

tg: varování tg: rozbor tp: phishing tp: podvod tp: AI

· Microsoft Security Blog · Protecting organizations from AI-assisted executive impersonation and invoice fraud

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Obrana před útoky zneužívajícími popularitu AI pomocí Microsoft Defenderu

Podle Microsoftu útočníci stále častěji zneužívají značky jako ChatGPT, Microsoft Copilot, DeepSeek a Claude k phishingu, šíření malwaru a malvertisingu. Zaznamenány byly například krádeže platebních údajů, útoky AiTM nebo šíření stealeru Vidar přes falešné doplňky. Společnost zároveň prezentuje schopnosti nástroje Microsoft Defender při detekci a narušování těchto vícefázových útoků.

Microsoft US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing tp: podvod tp: identita

· Microsoft Security Blog · Detect and disrupt AI-themed attacks with Microsoft Defender

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Bankovní trojan Casbaneiro využívá distribuované servery

Podle FortiGuard Labs cílí nová kampaň bankovního trojanu Casbaneiro na Latinskou Ameriku. Útočníci k vyhýbání se analýze a detekci používají geofencing a distribuované servery pro příjem dat.

finance US

tg: varování tg: rozbor tp: malware tp: podvod

· FortiGuard Labs · Casbaneiro: A Banking Trojan with Distributed Data-Receiving Servers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

2

Síť DoppelCart čítá přes 100 tisíc falešných e-shopů kradoucích platební karty

Bezpečnostní experti odhalili síť DoppelCart zahrnující téměř 119 tisíc domén s falešnými e-shopy, které napodobují více než 44 tisíc známých značek. Podle zjištění podvodné pokladní stránky kradou údaje o platebních kartách i jednorázové potvrzovací kódy a v reálném čase je odesílají útočníkům přes WebSockets.

obchod US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · More than 100,000 fake stores are out to steal your card details

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

2

Infekční řetězec ClearFake šíří stealer Amatera a další malware přes WebDAV

Cisco Talos analyzoval útočné řetězce zneužívající techniku ClickFix a WebDAV k doručení zlodějského malwaru Amatera do systémů včetně ukrajinské vládní organizace. Podle výzkumníků kód vložený přes Cloudflare Worker a BNB Smart Chain zobrazil falešnou ověřovací výzvu, která vedla ke spuštění knihovny z WebDAV a instalaci dalších nástrojů jako ZigCryptoStealer či NetSupport Manager.

Google Cloudflare NetSupport veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Cisco Talos · ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Kampaň ClickFix krade kryptoměny pomocí C2 hostovaného na službách Google

Cisco Talos analyzoval kampaň zneužívající rozhraní Google Visualization API a Google Sheets jako řídicí C2 server pro krádeže kryptoměn. Útočníci manipulují oběti technikou ClickFix, aby vložili škodlivý JavaScript do adresního řádku prohlížeče Chrome nebo do rozšíření Tampermonkey pod záminkou neexistující chyby v kryptoměnových burzách.

Google Tampermonkey US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Cisco Talos · ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Podvody s věrnostními body financují dovolené hackerů

Podle nejnovější epizody podcastu Lock and Code se kyberzločinci stále častěji zaměřují na krádeže bodů z věrnostních programů aerolinek, hotelů či obchodů. Odborníci ze společnosti LexisNexis Risk Solutions uvádějí, že uživatelé nevěnují zabezpečení těchto účtů stejnou pozornost jako bankovním účtům, přestože nasbírané body mají vysokou peněžní hodnotu a útočníci je zneužívají k nákupu letenek či pronájmu vozů.

US

tg: rozbor tg: propagace tg: přehled tp: podvod tp: identita

· Malwarebytes Labs · Loyalty points fraud is funding hacker holidays (Lock and Code S07E18)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Propagátoři OnlyFans na síti X zřejmě využívají AI k napodobení lidí

Podle zjištění výzkumníka zkoumajícího profily nabízející obsah ze sítě OnlyFans na platformě X využívají tyto účty hybridní přístup kombinující skripty a generativní AI. Boti zvládají dynamicky dekódovat hexadecimální zprávy či posílat syntetizované hlasové zprávy, což jim pomáhá obcházet běžné testy na odhalení automatizace.

X OnlyFans US

tg: varování tg: rozbor tp: podvod tp: AI

· Malwarebytes Labs · Flirty OnlyFans promoters on X may be using AI to appear human

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Ztráty z napadení účtů v Británii vzrostly na 6,3 milionu liber

Podle první výroční zprávy londýnské policie City of London Police nahlásily oběti za rok končící 31. března ztráty ve výši 6,3 milionu liber způsobené napadením účtů. Ve srovnání s předchozím rokem, kdy škody činily 1,2 milionu liber, jde o výrazný nárůst odhalený novým systémem hlášení.

US

tg: rozbor tp: podvod tp: identita

· The Record · UK account-hack losses surge as new reporting system exposes hidden cases

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Androidový malware StreamRat se šíří přes reklamy na platformách Meta a TikTok

Podle bezpečnostních výzkumníků zasáhla škodlivá reklamní kampaň propagující falešnou streamovací službu zhruba 570 000 uživatelů platforem Meta a šířila se také přes TikTok. Reklamy cílily převážně na španělsky mluvící uživatele a distribuovaly bankovní trojan a infostealer StreamRat pro systém Android, který dokáže sledovat obrazovku, zaznamenávat vstup a vzdáleně ovládat zařízení.

Meta TikTok US

tg: varování tg: rozbor tp: malware tp: podvod

· Malwarebytes Labs · StreamRat Android malware spreads through Meta and TikTok ads

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

3

Podvodníci lépe cílí své útoky podle platforem

Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.

Google Microsoft Apple Amazon US

tg: rozbor tg: návod tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are getting smarter about where they target you 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Skupina Gambling Goblin zneužívá brazilské vládní weby k SEO manipulacím

Podle Check Point Research cílí čínsky mluvící skupina Gambling Goblin od poloviny roku 2025 na brazilské vládní a vzdělávací instituce. Útočníci na kompromitované linuxové servery instalují škodlivé moduly pro Apache, které návštěvníky skrytě přesměrovávají na phishingové stránky propagující online hazard a zneužívají reputaci legitimních domén k manipulaci vyhledávačů.

Apache veřejná správa školství IL

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Check Point Research · Gaming the system: how a Chinese-speaking actor turned Brazilian government sites into an SEO weapon

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Analýza nového infostealeru REVSTEALER od Elastic Security

Elastic Security Labs zveřejnily podrobnou analýzu nového infostealeru REVSTEALER, který se zaměřuje na krádeže přihlašovacích údajů, kryptopeněženek a herních účtů. Podle výzkumníků se malware šíří například přes podvodná videa na kompromitovaných YouTube kanálech a využívá bodovací systém pro detekci sandboxů či blockchain Polygon jako záložní C2 infrastrukturu.

US

tg: varování tg: rozbor tp: malware tp: podvod tp: identita

· Elastic Security · REVSTEALER ramps up: analysis of up-and-coming infostealer

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

2

Falešný únik hry GTA 6 vysává kryptoměnové peněženky

Bezpečnostní experti odhalili podvodnou stránku tvářící se jako fanouškovský web GTA 6, která pod záminkou prodeje uniklé verze hry nasazuje wallet drainer. Škodlivý kód po připojení peněženky zjišťuje hodnotu aktiv na několika blockchainech a snaží se z oběti vylákat schválení transakce, která převede veškeré prostředky útočníkovi.

US

tg: varování tg: rozbor tp: malware tp: podvod

· Malwarebytes Labs · Fake GTA 6 leaked copy drains your crypto wallet

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Finančně motivovaná skupina BREEZE COMET útočí na platební systémy v Brazílii

Podle společnosti Mandiant útočí finančně motivovaná skupina BREEZE COMET na brazilské finanční instituce, maloobchod a e-shopy s cílem provádět podvodné bankovní převody. Útočníci manipulují platební systémy a bankovní software, k čemuž využívají vlastní malware, zneužité vládní weby pro C2 infrastrukturu a generativní AI pro vývoj škodlivého kódu.

finance obchod US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: AI

· Mandiant / Google TI · Financially Motivated Threat Actor BREEZE COMET Targets Brazil

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Statická deobfuskace kompilovaného V8 bytekódu malwaru JSCeal

Check Point Research zveřejnil metodiku a open-source nástroj pro statickou deobfuskaci zlodějského malwaru JSCeal. Tento malware je šířen jako kompilovaný V8 bytekód a zaměřuje se na krádeže kryptoměn, přihlašovacích údajů a odchytávání HTTPS provozu.

IL

tg: rozbor tp: malware tp: podvod tp: identita

· Check Point Research · Breaking the Seal: Static Deobfuscation of JSCeal’s Compiled V8 Bytecode

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Rozšíření pro Chrome obchodovaly malwarem na krádež dat a kryptoměn

Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.

Google Microsoft US

tg: incident tg: rozbor tp: malware tp: podvod tp: únik dat

· BleepingComputer · Chrome Web Store extensions caught stealing crypto, browser data

Shrnutí generováno strojově za 0,0099 USD

1

SPOJENO PŘES CVE Zranitelnost Linuxového jádra - out-of-bounds zápis

CISA zařadila CVE-2022-0995 do katalogu známých zranitelností. Zranitelnost se týká Linuxového jádra; lhůta na nápravu je stanovena na 9. září 2026.

KEV ✓ EPSS 0.10 CVE-2022-0995 Linux Microsoft veřejná správa školství média US

tg: varování tg: rozbor tp: malware tp: podvod tp: únik dat tp: AI

· CISA KEV · Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2022-0995) · Cisco Talos · UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations

Shrnutí generováno strojově za 0,0023 USD

1

Balonx Sistema: phishingová služba cílící na mexické banky

Group-IB odhalila mexickou phishingovou operaci nabízenou jako službu (PhaaS), která míří na více než 20 finančních institucí. Útočníci podle zprávy využívají phishing v reálném čase, vishing s využitím AI a trojské koně pro vzdálený přístup k mobilním zařízením.

finance SG

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: AI

· Group-IB · Balonx Sistema: El Rostro Detrás del PhaaS que Impacta la Banca Mexicana

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Bankovní trojan ToxicPanda 2.0 dokáže ovládnout zařízení s Androidem

Výzkumníci odhalili verzi 2.0 bankovního trojanu ToxicPanda pro Android, který slouží k ovládnutí zařízení a provádění podvodů přímo z infikovaného telefonu. Škodlivý kód zneužívá usnadnění přístupu, překryvné vrstvy a vzdálený přístup k obcházení bezpečnostních kontrol bank i krádežím přihlašovacích údajů a PINů.

Google finance US

tg: rozbor tg: návod tg: propagace tp: malware tp: podvod tp: identita

· Malwarebytes Labs · ToxicPanda 2.0 can take over your Android phone and banking apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Skupina UAT-10147 nasazuje implantát SPECTRE s linuxovým rootkitem a BYOVD

Podle zprávy společnosti Cisco Talos útočná skupina UAT-10147 nasazuje víceplatformní backdoor SPECTRE cílící na systémy Windows a Linux. Tento implantát kombinuje techniky SEO podvodů, krádeže přihlašovacích údajů, linuxové rootkity a vyřazování EDR pomocí metody BYOVD, přičemž části kódu vykazují znaky vývoje s asistencí umělé inteligence.

US

tg: varování tg: rozbor tp: malware tp: podvod tp: AI

· Cisco Talos · UAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

3

Podvodné weby lákají na hry a software, doručují ale jiný program

Bezpečnostní experti odhalili síť 41 podvodných webů, které napodobují známé hry a software pro systém Windows. Stránky při najetí myší zobrazují legitimní odkazy, avšak pomocí JavaScriptu přesměrují kliknutí návštěvníka na instalátor aplikace Download Studio podepsaný společností Grand Media, TOV.

Microsoft US

tg: varování tg: rozbor tp: podvod

· Malwarebytes Labs · 41 deceptive download sites show a real link, then send you somewhere else

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Podvodníci lákají na falešné AML kontroly a kradou kryptoměny

Podle společnosti Malwarebytes podvodníci vytvářejí falešné weby pro AML prověrky kryptoměnových peněženek, které napodobují legitimní služby jako AMLBot. Místo běžného vyhledání veřejné adresy nutí oběti připojit peněženku a schválit škodlivou transakci nebo uhradit smyšlený poplatek.

finance US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are using fake crypto AML checkers to drain your wallet

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Proč má i zdvořilá odpověď na cizí SMS hodnotu pro podvodníky

Bezpečnostní rozbor popisuje, jak útočníci využívají zdánlivě nevinné zprávy odeslané na špatné číslo jako test reakce oběti. Odpověď pro podvodníky potvrzuje aktivitu čísla, vstřícnost i rychlost reakce, což zvyšuje jeho hodnotu na černém trhu a otevírá cestu k dlouhodobým investičním podvodům či dalšímu cílení.

US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · Your polite reply to that text is worth $2 on the dark web 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Nový malware pro Android zneužívá bankovní karty přes NFC v reálném čase

Bezpečnostní experti ze společnosti Group-IB objevili novou rodinu malwaru WindRelay určenou k přeposílání NFC komunikace útočníkům v reálném čase. Útočníci během telefonátu podvodně přimějí oběť k instalaci trojského koně SpyNote a následně aplikace WindRelay, díky čemuž mohou vzdáleně ovládat telefon a nechat si přeposlat data z přiložené platební karty pro okamžité nákupy či výběry z bankomatu.

Google finance US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Malwarebytes Labs · New Android malware lets criminals use your bank card in real time

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Rozbor phishingového frameworku JWR

Cisco Talos analyzoval phishingový framework JWR, který útočníkům umožňuje v reálném čase řídit relaci oběti přes šifrované spojení WebSocket. Nástroj slouží k napodobování platebních bran a sběru údajů o platebních kartách, dokladů totožnosti či 2FA kódů a podle výzkumníků jde pravděpodobně o variantu platformy The Outsider.

Shopify PayPal Apple Klarna US

tg: varování tg: rozbor tp: phishing tp: podvod tp: identita

· Cisco Talos · Dissecting the JWR phishing framework

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Sledování více než 35 000 podvodných webů zneužívajících MS ve fotbale 2026

Podle společnosti Trend Micro bylo mezi lednem a červnem 2026 zaznamenáno přes 35 000 podvodných webů parazitujících na mistrovství světa ve fotbale 2026. Tyto weby zahrnovaly obchody s padělaným zbožím, klonované stránky pro prodej vstupenek a falešné streamovací služby, přičemž jen z Japonska zaznamenaly přibližně 1,48 milionu návštěv.

JP

tg: varování tg: rozbor tp: podvod

· Trend Micro · Tracking Over 35,000 Fake Sites in the 2026 World Cup Scam Wave

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Převzetí cloudu do deseti minut: útoky na AWS přes IAM a AI

Analýza společnosti Qualys popisuje reálné incidenty, při nichž útočníci po kompromitaci přihlašovacích údajů k AWS dosáhli dopadu za méně než deset minut. V prvním případě nasadili těžbu kryptoměn na instancích EC2 a ECS, ve druhém pronikli k modelům Amazon Bedrock a dalším službám za méně než osm minut.

Amazon Web Services US

tg: incident tg: rozbor tg: propagace tp: podvod tp: AI tp: identita

· Qualys · The Sub-10-Minute Cloud Takeover: How Exposed IAM Keys, Misconfiguration and AI Are Rewriting the Rules of Cloud Breaches

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Skupina UAT-11795 nasazuje v finančně motivované kampani nový Starland RAT a WLDR C2

Cisco Talos odhalil finančně motivovanou skupinu UAT-11795, která cílí na uživatele v USA a Evropě pomocí trojanizovaných instalátorů legitimního softwaru. Útočníci šíří nový Python nástroj Starland RAT a PowerShell implantát WLDR C2, přičemž usilují o krádeže přihlašovacích údajů a kryptoměnových peněženek.

US

tg: varování tg: rozbor tp: malware tp: podvod

· Cisco Talos · UAT-11795 deploys novel Starland RAT and bespoke WLDR C2 implant in financially motivated campaign

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Sada nástrojů SCMBANKER: mexické bankovní podvody přes ClickFix

Bezpečnostní experti ze společnosti Elastic analyzovali kampaň REF6045 zaměřenou na mexický finanční sektor. Útočníci infikují oběti podvodnými CAPTCHA stránkami v technice ClickFix a následně nasazují powershellovou sadu SCMBANKER pro sledování bankovních relací i podvržení čísel účtů.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

ClickFix na bankovní podvody: analýza mexické sady nástrojů SCMBANKER

Výzkumníci z Elastic Security popsali bankovní podvodnou operaci REF6045 zaměřenou na finanční sektor v Mexiku. K nákaze slouží technika ClickFix s falešnou CAPTCHA, která oběť přiměje spustit kód instalující sadu PowerShell skriptů SCMBANKER pro sledování bankovních relací a manipulaci se schránkou.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Kyberzločinci cílí na mistrovství světa ve fotbale 2026

Výzkum týmu FortiGuard Labs ukazuje, jak kyberzločinci využívají zájem o mistrovství světa ve fotbale 2026. Podle zprávy k útokům zneužívají phishing, falešné vstupenky, malware, vydávání se za cizí identitu a krádeže přihlašovacích údajů.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: identita

· FortiGuard Labs · Cybercriminals Are Targeting the FIFA World Cup 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

GHOST STADIUM: podvody před mistrovstvím světa ve fotbale

Výzkumníci společnosti Group-IB odhalili před mistrovstvím světa ve fotbale 2026 šest podvodných schémat, čtyři nezávislé útočné skupiny a přes 4 300 podvodných domén napodobujících oficiální weby FIFA. Součástí zjištění je i sofistikovaná phishingová kampaň čínsky mluvící skupiny GHOST STADIUM, jejíž aktivity mohou podle zprávy způsobit miliardové škody.

SG

tg: varování tg: rozbor tp: phishing tp: podvod

· Group-IB · The GHOST STADIUM Score: Billions At Stake At The World’s Largest Football Tournament

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Rozbor malwaru Banana RAT skupiny SHADOW-WATER-063: od serveru po bankovní podvody

Výzkumníci z týmu TrendAI MDR ve svém příspěvku popisují kompletní operaci bankovního malwaru Banana RAT, za nímž stojí skupina SHADOW-WATER-063. Podle výzkumníků se jim podařilo zmapovat fungování malwaru na základě analýzy serverových artefaktů i dat ze strany obětí.

finance JP

tg: rozbor tp: malware tp: podvod

· Trend Micro · Inside SHADOW-WATER-063’s Banana RAT: From Build Server to Banking Fraud

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

Červ PCPJack vytlačuje skupinu TeamPCP a krade přihlašovací údaje v cloudu

Výzkumníci ze SentinelLabs identifikovali červ PCPJack, který se šíří napříč exponovanou cloudovou infrastrukturou a odstraňuje stopy spojené s útočnou skupinou TeamPCP. Tento nástroj masivně krade přihlašovací údaje z cloudových a vývojářských služeb, databází i kontejnerů a exfiltruje je útočníkovi, aniž by těžil kryptoměny.

Docker Kubernetes Redis MongoDB US

tg: varování tg: rozbor tp: malware tp: podvod tp: identita

· SentinelLabs · PCPJack | Cloud Worm Evicts TeamPCP and Steals Credentials at Scale

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

CallPhantom: Falešné výpisy hovorů a reálné platby na Androidu

Výzkumníci společnosti ESET odhalili v obchodě Google Play podvodné aplikace, které slibovaly poskytnutí historie hovorů pro libovolné číslo. Před svým odstraněním zaznamenaly tyto aplikace více než sedm milionů stažení.

Google SK

tg: rozbor tp: podvod

· ESET WeLiveSecurity · Fake call logs, real payments: How CallPhantom tricks Android users

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

TCLBANKER: Nový brazilský bankovní trojan šířící se přes WhatsApp a Outlook

Bezpečnostní tým Elastic identifikoval novou kampaň s brazilským bankovním trojanem TCLBANKER, který cílí na 59 domén bank, fintechů a kryptoměn. Škodlivý kód zneužívá techniku DLL sideloading přes legitimní aplikaci Logi AI Prompt Builder a k šíření využívá červí moduly zneužívající účty obětí ve WhatsAppu a Outlooku.

Logitech finance US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · TCLBANKER: Brazilian Banking Trojan Spreading via WhatsApp and Outlook

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Nová varianta malwaru NGate se ukrývá v trojanizované platební NFC aplikaci

Výzkumníci ze společnosti ESET objevili novou verzi malwaru NGate, která se skrývá v trojanizované aplikaci pro platby přes NFC. Podle jejich zjištění byl tento škodlivý kód tentokrát pravděpodobně vyvinut s využitím umělé inteligence.

finance SK

tg: rozbor tp: malware tp: podvod tp: AI

· ESET WeLiveSecurity · New NGate variant hides in a trojanized NFC payment app

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Falešné instalátory šíří malware a těžaře kryptoměny Monero

Elastic Security Labs popsal kampaň REF1695, která od konce roku 2023 šíří falešné instalátory softwaru v ISO souborech. Útočníci v napadených systémech nasazují RAT nástroje jako PureRAT, nový .NET implantát CNB Bot a těžaře kryptoměny Monero, přičemž zneužívají i podvody typu CPA.

US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · Fake Installers to Monero: A Multi-Tool Mining Operation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

1

Útok infostealeru MacSync na macOS zažehnán

Společnost Huntress uvedla, že její SOC zastavil útok infostealeru MacSync na zařízení se systémem macOS. Malware se pokoušel získat přihlašovací údaje, cookies z prohlížeče a kryptoměnové peněženky, bezpečnostnímu týmu se však hrozbu podařilo izolovat ještě před odesláním dat útočníkovi.

US

tg: rozbor tg: propagace tp: malware tp: podvod tp: identita

· Huntress · Something Phishy in the /tmp Folder

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD