Etichetă: malware

Home malware
Atacuri cu malware disimulat sub forma de actualizari false CrowdStrike
Articol

Atacuri cu malware disimulat sub forma de actualizari false CrowdStrike

Actorii de amenintare profita de perturbarea masiva a activitatii din cauza unei actualizari defectuoase a CrowdStrike din ziua de vineri pentru a ataca companiile cu instrumente de stergere a datelor si acces la distanta. Pe masura ce companiile cauta asistenta pentru a remedia gazdele Windows afectate, cercetatorii si agentiile guvernamentale au observat o crestere a...

Revolver Rabbit gang înregistrează 500.000 de domenii pentru campanii de malware
Articol

Revolver Rabbit gang înregistrează 500.000 de domenii pentru campanii de malware

O bandă de infractori cibernetici pe care cercetătorii o urmăresc sub numele de Revolver Rabbit a înregistrat mai mult de 500.000 de nume de domenii pentru campanii de infostealer care vizează sistemele Windows și macOS. Pentru a opera la o asemenea scară, actorul amenințării se bazează pe algoritmi de generare a domeniilor înregistrate (RDGAs), o...

Descoperirea unui nou malware BugSleep în atacurile MuddyWater
Articol

Descoperirea unui nou malware BugSleep în atacurile MuddyWater

Grupul de spionaj cibernetic MuddyWatter susținut de Iran a început să folosească parțial un nou implant de malware personalizat pentru a fura fișiere și a rula comenzi pe sistemele compromise. Noua backdoor, numită BugSleep, este încă în curs de dezvoltare și a fost descoperită de analiștii de la Check Point Research în timp ce era...

Vulnerabilitatea zero-day Windows MSHTML utilizată în atacuri malware timp de un an
Articol

Vulnerabilitatea zero-day Windows MSHTML utilizată în atacuri malware timp de un an

Microsoft a remediat o vulnerabilitate zero-day Windows care a fost exploatată activ în atacuri timp de optsprezece luni pentru a lansa scripturi malware evitând caracteristicile de securitate încorporate. Defectul, denumit CVE-2024-38112, este o problemă de spoofing MHTML de severitate ridicată, remediată în cadrul actualizărilor de securitate Patch Tuesday din iulie 2024. Haifei Li de la...

CloudSorcerer: Grupul de hackeri care abuzează serviciile cloud pentru a fura datele guvernului rus
Articol

CloudSorcerer: Grupul de hackeri care abuzează serviciile cloud pentru a fura datele guvernului rus

Un nou grup de amenințări persistente avansate (APT) numit CloudSorcerer abuzează de serviciile de cloud public pentru a fura date de la organizațiile guvernamentale ruse în atacuri de cyberspionaj. Cercetătorii de securitate de la Kaspersky au descoperit grupul de cyberspionaj în mai 2024. Ei raportează că CloudSorcerer folosește malware personalizat care utilizează servicii de cloud...

Amenințare cibernetică pentru utilizatorii de Android: Rafel Remote Access Tool (RAT)
Articol

Amenințare cibernetică pentru utilizatorii de Android: Rafel Remote Access Tool (RAT)

Directoratul Național de Securitate Cibernetică (DNSC) a emis o alertă privind o amenințare cibernetică majoră ce vizează utilizatorii de dispozitive Android. Rafel Remote Access Tool (RAT) oferă atacatorilor posibilitatea de a controla dispozitivele infectate de la distanță, fără ca proprietarii să-și dea seama de prezența sa. Malware-ul poate evita detecția pentru perioade lungi, ceea ce...

Atacuri cibernetice asupra serverelor HFS pentru distribuirea de malware și mineri Monero
Articol

Atacuri cibernetice asupra serverelor HFS pentru distribuirea de malware și mineri Monero

Hackerii vizează versiunile mai vechi ale serverului HTTP File Server (HFS) de la Rejetto pentru a distribui malware și software de minare de criptomonede. Cercetătorii de securitate de la compania AhnLab cred că actorii de amenințare exploatează CVE-2024-23692, o problemă de securitate de gravitate critică care permite executarea de comenzi arbitrare fără a fi nevoie...

Infostealer malware în lupta împotriva abuzului sexual asupra copiilor
Articol

Infostealer malware în lupta împotriva abuzului sexual asupra copiilor

Mii de pedofili care descarcă și distribuie materiale de abuz sexual asupra copiilor au fost identificați prin intermediul jurnalelor de malware de tip infostealer care au fost scurse pe dark web, evidențiind o nouă dimensiune a utilizării datelor furate în investigațiile de aplicare a legii. Utilizarea inedită a setului de date a fost realizată de...

Avertisment Cisco despre zero-day NX-OS exploatat pentru a implementa malware personalizat
Articol

Avertisment Cisco despre zero-day NX-OS exploatat pentru a implementa malware personalizat

Cisco a remediat un zero-day NX-OS exploatat în atacurile din aprilie pentru a instala un malware anterior necunoscut ca root pe switch-urile vulnerabile. Firma de securitate cibernetică Sygnia, care a raportat incidentele către Cisco, a legat atacurile de un actor de amenințare finanțat de statul chinez pe care-l urmărește ca Velvet Ant. „Sygnia a detectat...

Cum site-urile false de suport IT promovează script-uri PowerShell malitioase ca fiind soluții pentru erorile Windows
Articol

Cum site-urile false de suport IT promovează script-uri PowerShell malitioase ca fiind soluții pentru erorile Windows

Site-urile false de suport IT promovează „soluții” malitioase bazate pe PowerShell pentru erorile comune de Windows, precum eroarea 0x80070643, infectând dispozitivele cu malware care fură informații. Descoperite inițial de Unitatea de Răspuns la Amenințări (TRU) a eSentire, site-urile false de suport sunt promovate prin canale de YouTube compromis și preluate pentru a adăuga legitimitate creatorului...