Výsledky hledání

výrobce: Cloudflare× téma: malware× v celém archivu zrušit filtry

6 karet z 6 položek CZ · EN/orig

1

Útok na dodavatelský řetězec Brevo šířil škodlivé skripty ClickFix

Společnost Brevo potvrdila, že útočníci odcizili API klíč ke službě Cloudflare a zneužili jej k vložení škodlivých skriptů ClickFix do jejích webů a JavaScriptových souborů na webech zákazníků. Cílem této kompromitace dodavatelského řetězce bylo šíření malwaru.

Brevo Cloudflare US

tg: incident tp: malware tp: dodavatelský řetězec

· BleepingComputer · Brevo supply-chain attack injected ClickFix scripts on customer sites

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Infekční řetězec ClearFake šíří stealer Amatera a další malware přes WebDAV

Cisco Talos analyzoval útočné řetězce zneužívající techniku ClickFix a WebDAV k doručení zlodějského malwaru Amatera do systémů včetně ukrajinské vládní organizace. Podle výzkumníků kód vložený přes Cloudflare Worker a BNB Smart Chain zobrazil falešnou ověřovací výzvu, která vedla ke spuštění knihovny z WebDAV a instalaci dalších nástrojů jako ZigCryptoStealer či NetSupport Manager.

Google Cloudflare NetSupport veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Cisco Talos · ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Infrastruktura registrů Coder byla napadena a šířila škodlivé moduly

Útočníci kompromitovali infrastrukturu společnosti Coder na Cloudflare a přidali neautorizované servery registrů. Prostřednictvím nich podle zdroje šířili škodlivé moduly pro Terraform, které obsahovaly kód pro krádež přihlašovacích údajů.

Coder Cloudflare Terraform US

tg: incident tp: malware tp: dodavatelský řetězec tp: identita

· BleepingComputer · Coder's registry infrastructure compromised to push malicious modules

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Kompromitace registru modulů Coder vedla k šíření malwaru kradoucího přihlašovací údaje

Podle bezpečnostních výzkumníků získal útočník neoprávněný přístup k infrastruktuře Cloudflare společnosti Coder a přidal do ní vlastní IP adresy obsluhující registr modulů. Tyto servery následně distribuovaly upravené moduly se škodlivým kódem určeným ke krádeži přihlašovacích údajů.

Coder Cloudflare US

tg: incident tg: rozbor tp: malware tp: dodavatelský řetězec tp: identita

· Wiz Research · Coder Module Registry Compromise Leads to Credential-Stealing Malware Distribution (Incident)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Microsoft varuje před útoky TerminalFix zneužívajícími reverzní tunely

Podle Microsoftu nová varianta útoků ClickFix nazvaná TerminalFix využívá podvodné výzvy Cloudflare CAPTCHA na kompromitovaných webech. Útočníci tímto způsobem manipulují oběti ke spuštění škodlivých příkazů v PowerShellu uvnitř nástroje Windows Terminal.

Microsoft Cloudflare US

tg: varování tp: malware tp: phishing

· BleepingComputer · Microsoft warns of TerminalFix attacks deploying reverse tunnels

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Kampaň TerminalFix nasazuje reverzní tunel vícestupňovým útokem

Tým Microsoft Threat Intelligence analyzoval kampaň TerminalFix, variantu techniky ClickFix, která zneužívá falešné ověření Cloudflare CAPTCHA k přimění uživatelů ke spuštění škodlivého kódu v PowerShellu či Windows Terminalu. Útok kombinuje DLL sideloading, steganografii, průzkum Active Directory a nasazení Python implantátu pro reverzní WebSocket tunel, který útočníkům zajišťuje perzistentní proxy přístup do vnitřní sítě.

Microsoft Cloudflare US

tg: varování tg: rozbor tp: malware tp: phishing

· Microsoft Security Blog · TerminalFix campaign deploys a reverse tunnel through multistage intrusion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD