Etichetă: malware

Home malware
Atacul malware DinodasRAT vizează serverele Linux într-o campanie de spionaj
Articol

Atacul malware DinodasRAT vizează serverele Linux într-o campanie de spionaj

Cercetătorii în securitate au observat sisteme Red Hat și Ubuntu fiind atacate de o versiune Linux a malware-ului DinodasRAT (cunoscut și sub numele de XDealer) care ar fi putut fi în funcțiune din 2022. Versiunea Linux a malware-ului nu a fost descrisă public, deși prima versiune a fost urmărită până în 2021. Compania de cybersecurity...

Vultur – malware bancar pentru Android care se prezintă ca aplicația McAfee Security
Articol

Vultur – malware bancar pentru Android care se prezintă ca aplicația McAfee Security

Cercetătorii de securitate au descoperit o nouă versiune a troianului bancar Vultur pentru Android care include capacități mai avansate de control la distanță și un mecanism de evitare îmbunătățit. Cercetătorii de la compania de detecție a fraudelor ThreatFabric au documentat pentru prima dată malware-ul în martie 2021 și la sfârșitul anului 2022 l-au observat fiind...

Activision: Activează 2FA pentru a-ți securiza conturile recent furate de malware
Articol

Activision: Activează 2FA pentru a-ți securiza conturile recent furate de malware

Campania de malware infostealer a colectat milioane de logări de la utilizatorii diverselor site-uri de jocuri, inclusiv de la jucătorii care folosesc cheat-uri sau servicii plătite pentru cheat. Detaliile au ieșit la iveală după ce Zebleer, dezvoltatorul cheat-urilor Phantom Overlay pentru Call of Duty și Counter-Strike, a descoperit aparent o bază de date infostealer. „Baza...

PyPI suspendă înregistrările noi de utilizatori pentru a bloca campania de malware
Articol

PyPI suspendă înregistrările noi de utilizatori pentru a bloca campania de malware

Python Package Index (PyPI) a suspendat temporar înregistrarea utilizatorilor și crearea de proiecte noi pentru a face față unei campanii continue de malware. PyPI este un index pentru proiectele Python care ajută dezvoltatorii să găsească și să instaleze pachete Python. Având mii de pachete disponibile, depozitul este o țintă atractivă pentru actorii de amenințare, care...

Avertismentul Cisco cu privire la atacurile de tip password-spraying îndreptate împotriva serviciilor VPN
Articol

Avertismentul Cisco cu privire la atacurile de tip password-spraying îndreptate împotriva serviciilor VPN

Cisco a împărtășit un set de recomandări pentru clienți în vederea mitigării atacurilor de tip password-spraying care au vizat serviciile Remote Access VPN (RAVPN) configurate pe dispozitivele Cisco Secure Firewall. Compania afirmă că atacurile au vizat, de asemenea, și alte servicii de VPN de acces la distanță și par să facă parte din activități de...

Aplicațiile VPN gratuite de pe Google Play au transformat telefoanele Android în proxy-uri
Articol

Aplicațiile VPN gratuite de pe Google Play au transformat telefoanele Android în proxy-uri

Peste 15 aplicații VPN gratuite de pe Google Play au fost găsite folosind un kit de dezvoltare de software rău intenționat care a transformat dispozitivele Android în proxy-uri rezidențiale neștiutoare, probabil folosite pentru activități de cybercrime și pentru roboți de cumpărături. Proxy-urile rezidențiale sunt dispozitive care direcționează traficul de internet prin dispozitive situate în casele...

Malware-ul TheMoon infectează 6.000 de routere ASUS în 72 de ore pentru serviciu de proxy
Articol

Malware-ul TheMoon infectează 6.000 de routere ASUS în 72 de ore pentru serviciu de proxy

Un nou tip de malware botnet, denumit TheMoon, a fost observat infectând mii de routere și dispozitive IoT învechite destinate birourilor mici și casnicilor (SOHO) în 88 de țări. TheMoon este legat de serviciul de proxy Faceless, care folosește unele dintre dispozitivele infectate drept proxy-uri pentru a dirija traficul pentru infractorii cibernetici care doresc să-și...

Supply-chain attackul asupra platformei de bot-uri Discord Top.gg
Articol

Supply-chain attackul asupra platformei de bot-uri Discord Top.gg

Comunitatea de bot-uri Discord Top.gg, cu peste 170.000 de membri, a fost afectată de un atac de tip supply-chain care vizează infectarea dezvoltatorilor cu malware ce fura informații sensibile. Actorul de amenințare a folosit mai multe tactici, tehnici și proceduri (TTPs) de-a lungul anilor, inclusiv confiscarea conturilor GitHub, distribuirea de pachete Python maligne, folosirea unei...

Google’s new AI search results promotes sites pushing malware, scams
Articol

Google’s new AI search results promotes sites pushing malware, scams

Algoritmii AI de căutare ai lui Google recomandă site-uri de scam care redirecționează vizitatorii către extensii Chrome nedorite, oferte false de iPhone, abonamente de spam pentru browser și alte escrocherii tehnice. Mai devreme în acest luna, Google a început să implementeze o nouă funcție numită Google Search Generative Experience (SGE) în rezultatele sale de căutare,...