Výsledky hledání

téma: malware× typ: propagace× v celém archivu zrušit filtry

23 karet z 23 položek CZ · EN/orig

1

Android malware RatHat zneužívá AI ke krádeži přihlašovacích údajů a PINů

Bezpečnostní experti ze zLabs analyzovali trojský kůň RatHat pro systém Android, který využívá asistenta s umělou inteligencí pro navigaci a interakci se zařízením přes Accessibility Service. Škodlivý kód zneužívá také bezdrátové ladění ADB k eskalaci oprávnění a dokáže rekonstruovat PIN kódy a gesta z přímých souřadnic dotyků na displeji.

Google finance US

tg: rozbor tg: propagace tp: malware tp: podvod tp: AI tp: identita

· Malwarebytes Labs · New Android malware uses AI to steal bank logins and PINs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Základy zabezpečení pro snížení rizik v éře umělé inteligence podle Microsoftu

Microsoft popisuje, jak nástup AI mění operační prostředí kyberbezpečnosti a urychluje kombinování běžných slabin do komplexních útočných cest. Společnost uvádí příklady incidentů autonomních agentů či kampaní skupin jako Midnight Blizzard a propaguje své doporučené postupy a nástroj Secure Now.

Microsoft US

tg: rozbor tg: návod tg: propagace tp: malware tp: phishing tp: AI tp: identita

· Microsoft Security Blog · From guidance to action: Security fundamentals that materially reduce risk 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

1

Malware pro Android klonuje bankovní aplikace v pracovním profilu

Výzkumníci ze společnosti Group-IB zjistili, že bankovní trojan Gigabud vytváří na napadeném zařízení Android pracovní profil a spouští v něm naklonovanou bankovní aplikaci. K tomu zneužívá nástroj Vwork, upravenou verzi open-source aplikace Shelter, což útočníkům umožňuje provádět podvodné transakce odděleně od detekovaného malwaru.

finance US

tg: rozbor tg: propagace tp: malware tp: phishing tp: podvod

· Malwarebytes Labs · Android malware creates a hidden copy of your banking app

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

2

Obrana před útoky zneužívajícími popularitu AI pomocí Microsoft Defenderu

Podle Microsoftu útočníci stále častěji zneužívají značky jako ChatGPT, Microsoft Copilot, DeepSeek a Claude k phishingu, šíření malwaru a malvertisingu. Zaznamenány byly například krádeže platebních údajů, útoky AiTM nebo šíření stealeru Vidar přes falešné doplňky. Společnost zároveň prezentuje schopnosti nástroje Microsoft Defender při detekci a narušování těchto vícefázových útoků.

Microsoft US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing tp: podvod tp: identita

· Microsoft Security Blog · Detect and disrupt AI-themed attacks with Microsoft Defender

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Exploit kit BlueMoon útočí přes chyby v Chrome a Windows

Bezpečnostní experti zaznamenali exploit kit BlueMoon, který využívá chyby v prohlížeči Chrome a systému Windows k útokům zahájeným phishingem. Podle výzkumníků tuto sadu zranitelností využily v krátkém sledu čtyři špionážní skupiny, přičemž zranitelnosti byly zneužívány ještě před nasazením záplat uživateli.

Google Microsoft US

tg: varování tg: zneužíváno tg: rozbor tg: propagace tp: malware tp: phishing tp: špionáž

· Malwarebytes Labs · BlueMoon exploit kit turns Chrome and Windows flaws into attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

1

Bezplatná streamovací zařízení mohou přes domov směrovat kriminální provoz

Podle bezpečnostních výzkumníků mohou některá streamovací zařízení SuperBox a aplikace jako CyberFlix TV zapojit domácí síť do rezidenční proxy sítě. Útočníci pak mohou zneužít IP adresu domácnosti k maskování nelegálních aktivit nebo k doručení dalšího malwaru.

SuperBox US

tg: rozbor tg: návod tg: propagace tp: malware tp: soukromí

· Malwarebytes Labs · Free streaming boxes may be routing criminal traffic through your home

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

1

Heslo zaměstnance uniklo v logu infostealeru: Jak postupovat?

Společnost Flare upozorňuje, že infostealery mohou kromě hesel odcizit i ověřené relace umožňující obejít MFA. Ve svém návodu popisuje, jak mohou obránci prioritizovat kompromitované identity, ověřit platnost odcizeného přístupu a reagovat dříve, než dojde k převzetí účtu.

US

tg: návod tg: propagace tp: malware tp: identita

· BleepingComputer · Your Employee’s Password Appeared in an Infostealer Log. Now What?

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Detekční inženýrství v Linuxu: bezsouborové spouštění kódu

Elastic analyzoval různé techniky bezsouborového spouštění kódu v systému Linux, včetně využití systémového volání memfd_create či mazání spuštěných binárek. Podle výzkumníků útočníkům usnadňují tvorbu zavaděčů velké jazykové modely. Společnost představila možnosti detekce těchto technik pomocí své telemetrie v produktu Elastic Defend.

Elastic US

tg: rozbor tg: propagace tp: malware tp: AI

· Elastic Security · Linux Detection Engineering - Fileless Execution

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Kampaň TerminalFix napodobuje ClickFix, instaluje ale reverzní tunel

Podle bezpečnostních výzkumníků využívá nová kampaň TerminalFix sociální inženýrství s falešnou CAPTCHA k oklamání uživatelů systému Windows, aby spustili škodlivý příkaz. Místo běžného infostealeru však útočníci pomocí steganografie a DLL sideloadingu nasazují multiplexovaný reverzní TCP tunel pro vzdálený přístup do vnitřní sítě.

Microsoft US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing

· Malwarebytes Labs · TerminalFix looks like ClickFix, but delivers a very different payload

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

Detekce DLL hijacking v Elastic Defend

Společnost Elastic představila ve verzi Elastic Defend 9.5.0 zjednodušenou detekci zneužití pořadí prohledávání DLL knihoven pomocí jediného pole. Funkčnost ověřila rekonstrukcí reálného útoku kampaně ClickFix, která zneužívala podvrženou knihovnu k vypnutí EDR a nasazení infostealeru.

Elastic US

tg: rozbor tg: novinka v produktu tg: propagace tp: malware

· Elastic Security · From 88 lines to 1: Detecting DLL hijacking with Elastic Defend

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Bankovní trojan ToxicPanda 2.0 dokáže ovládnout zařízení s Androidem

Výzkumníci odhalili verzi 2.0 bankovního trojanu ToxicPanda pro Android, který slouží k ovládnutí zařízení a provádění podvodů přímo z infikovaného telefonu. Škodlivý kód zneužívá usnadnění přístupu, překryvné vrstvy a vzdálený přístup k obcházení bezpečnostních kontrol bank i krádežím přihlašovacích údajů a PINů.

Google finance US

tg: rozbor tg: návod tg: propagace tp: malware tp: podvod tp: identita

· Malwarebytes Labs · ToxicPanda 2.0 can take over your Android phone and banking apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Microsoft Defender zastavil ransomware v QNET za 128 sekund

Společnost Microsoft popsala případovou studii ze společnosti QNET, kde funkce Microsoft Defender Attack Disruption automaticky zastavila vícestupňový útok. K přerušení útoku a zablokování komunikace škodlivého kódu došlo pomocí automatické izolace kompromitovaného zařízení během 128 sekund od prvního varování.

Microsoft obchod US

tg: incident tg: rozbor tg: propagace tp: malware tp: ransomware

· Microsoft Security Blog · 128 Seconds to disruption: Microsoft Defender stops ransomware at QNET 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

2

Novinky v Elastic Defend: pravidla pro zranitelné ovladače a podpora ARM

Elastic oznámil vylepšení nástroje Elastic Defend zahrnující automatické generování detekčních pravidel pro více než 800 zranitelných ovladačů zneužívaných při útocích typu BYOVD. Řešení nově přináší také dovednost automatického řešení potíží v Elastic Agent Builderu a rozšiřuje ochranu na systém Windows běžící na platformě ARM.

Elastic US

tg: novinka v produktu tg: propagace tp: malware

· Elastic Security · What's new in Elastic Defend: 800+ vulnerable driver rules, automated troubleshooting, and ARM support

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Novinky v Elastic Defend: pravidla proti zranitelným ovladačům i podpora ARM

Společnost Elastic představila vylepšení pro nástroj Elastic Defend, které zahrnuje automatické generování detekčních pravidel proti útokům typu BYOVD na základě veřejných zdrojů a katalogu LOLDrivers. Mezi další novinky patří automatizované řešení problémů v Elastic Agent Builderu a rozšíření podpory ochrany koncových bodů pro systém Windows na platformě ARM.

Elastic US

tg: novinka v produktu tg: propagace tp: malware

· Elastic Security · What's new in Elastic Defend: 800+ vulnerable driver rules, automated troubleshooting, and ARM support

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Jak Aikido Intel detekuje malware a zranitelnosti jako první

Společnost představila Aikido Intel, real-time feed určený k odhalování malwaru a nezveřejněných zranitelností v open-source ekosystémech. Podle poskytovatele dokáže systém hrozby zachytit často do osmi minut od jejich vydání.

BE

tg: novinka v produktu tg: propagace tp: malware tp: dodavatelský řetězec

· Aikido Security · How Aikido Intel detects malware and vulnerabilities first

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Packagist integruje ochranu Aikido Intel proti škodlivým balíčkům

Podle společnosti Aikido její datový kanál o malwaru nyní ve výchozím stavu blokuje škodlivé verze balíčků v nástroji Composer. Text shrnuje, jak repozitář Packagist předchází celým třídám útoků na dodavatelský řetězec.

Packagist Composer BE

tg: novinka v produktu tg: propagace tp: malware tp: dodavatelský řetězec

· Aikido Security · Packagist is now protected by Aikido Intel and other updates to the PHP registry

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Aikido a Drydock: kontrola balíčků před publikací do npm a PyPI

Společnost Aikido navázala partnerství se službou Drydock s cílem umožnit správcům kontrolu balíčků před jejich publikací do registrů npm a PyPI. Podle oznámení má toto řešení odhalit malware a zobrazit přesný obsah vydání ještě před prvním stažením uživateli.

npm PyPI BE

tg: novinka v produktu tg: propagace tp: malware tp: dodavatelský řetězec

· Aikido Security · Aikido x Drydock | A way for maintainers to catch malware before it ships

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Jak útočníci obcházejí obranu a vypínají AV a EDR

Bezpečnostní společnost Huntress popisuje techniky, kterými útočníci vyřazují z provozu antivirové nástroje a EDR. K obcházení obrany podle ní využívají zranitelné ovladače, neoprávněné manipulace i škodlivá pravidla firewallu.

US

tg: rozbor tg: propagace tp: malware

· Huntress · Threat Actor Defense Evasion: How Attackers Disable AV & EDR

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Sjednocení EDR a ITDR: Zastavení šíření útoků přes identitu

Společnost Huntress představuje propojení svých řešení EDR a ITDR, které dokáže zastavit útoky infostealerů dříve, než útočníci stihnou zneužít ukradené přihlašovací údaje. Nástroj propojuje kompromitaci koncových bodů s cloudovými identitami a umožňuje koordinovanou reakci.

US

tg: novinka v produktu tg: propagace tp: malware tp: identita

· Huntress · Unified EDR + ITDR: Closing the Identity Gap Before Attacks Spread

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

GreyNoise představuje modul C2 Detection

Společnost GreyNoise oznámila spuštění nového modulu C2 Detection. Podle poskytovatele tento modul nabízí dva vysoce spolehlivé signály detekující kompromitaci zařízení v síti a jeho komunikaci s útočníky.

GreyNoise US

tg: novinka v produktu tg: propagace tp: malware

· GreyNoise Labs · Introducing C2 Detection: Know When Your Edge Devices Are Calling Home to Attackers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

1

Útok infostealeru MacSync na macOS zažehnán

Společnost Huntress uvedla, že její SOC zastavil útok infostealeru MacSync na zařízení se systémem macOS. Malware se pokoušel získat přihlašovací údaje, cookies z prohlížeče a kryptoměnové peněženky, bezpečnostnímu týmu se však hrozbu podařilo izolovat ještě před odesláním dat útočníkovi.

US

tg: rozbor tg: propagace tp: malware tp: podvod tp: identita

· Huntress · Something Phishy in the /tmp Folder

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD