Etichetă: malware

Home malware
Threat Actor Unfurling Hemlock Inundă Sistemele cu Malware
Articol

Threat Actor Unfurling Hemlock Inundă Sistemele cu Malware

Un actor de amenințare urmărit sub numele de Unfurling Hemlock a infectat sistemele țintă cu până la zece piese de malware în același timp, în campanii care distribuie sute de mii de fișiere malitioase. Cercetătorii de securitate descriu metoda de infectare ca fiind o „bombă de cluster de malware” care permite actorului de amenințare să...

Atacul de lanț de aprovizionare Polyfill.io afectează peste 100.000 de site-uri: Avertismentul Cloudflare
Articol

Atacul de lanț de aprovizionare Polyfill.io afectează peste 100.000 de site-uri: Avertismentul Cloudflare

Cloudflare, un furnizor principal de servicii de rețea de livrare de conținut (CDN), securitate cloud și protecție împotriva atacurilor DDoS, a avertizat că nu a autorizat utilizarea numelui sau logoului său pe site-ul Polyfill.io, care a fost recent surprins injectând malware pe mai mult de 100.000 de site-uri într-un atac semnificativ de lanț de aprovizionare....

Atac de tip supply chain asupra plugin-urilor de pe WordPress.org
Articol

Atac de tip supply chain asupra plugin-urilor de pe WordPress.org

Un actor de amenințare a modificat codul sursă al cel puțin cinci plugin-uri găzduite pe WordPress.org pentru a include scripturi PHP malitioase care creează conturi noi cu privilegii de administrator pe site-urile care le rulează. Atacul a fost descoperit de echipa de informații despre amenințări Wordfence ieri, dar injecțiile malitioase par să fi avut loc...

Variante noi de malware Medusa vizează utilizatorii de Android din șapte țări
Articol

Variante noi de malware Medusa vizează utilizatorii de Android din șapte țări

Banking trojanul Medusa pentru Android a reapărut după aproape un an de campanii mai puțin vizibile, având ca ținte Franța, Italia, Statele Unite, Canada, Spania, Regatul Unit și Turcia. Noua activitate a fost urmărită începând din mai și se bazează pe variante mai compacte care necesită mai puține permisiuni și vin cu funcționalități noi într-o...

Vulnerabilitatea Phoenix UEFI afectează sute de modele de PC-uri Intel
Articol

Vulnerabilitatea Phoenix UEFI afectează sute de modele de PC-uri Intel

O vulnerabilitate nou descoperită în firmware-ul Phoenix SecureCore UEFI, urmărită ca CVE-2024-0762, afectează dispozitivele care rulează numeroase procesoare Intel, cu Lenovo lansând deja noi actualizări de firmware pentru a rezolva defectul. Vulnerabilitatea, numită ‘UEFICANHAZBUFFEROVERFLOW,’ este o eroare de depășire a buffer-ului în configurarea modulului platformei de încredere (TPM) a firmware-ului, care ar putea fi exploatată...

Hacktivistii UNC3886 folosesc rootkit-uri Linux pentru a se ascunde pe masini virtuale VMware ESXi
Articol

Hacktivistii UNC3886 folosesc rootkit-uri Linux pentru a se ascunde pe masini virtuale VMware ESXi

Un grup de hackeri chinezi, cunoscut sub numele de UNC3886, utilizeaza rootkit-uri open-source numite ‘Reptile’ si ‘Medusa’ pentru a ramane ascunsi pe masinile virtuale VMware ESXi, permitandu-le sa fure credentiale, sa execute comenzi si sa se deplaseze lateral. Mandiant a urmarit grupul de amenintare pentru o perioada indelungata, raportand anterior atacuri impotriva organizatiilor guvernamentale care...

Hackers utilizează malware-ul F5 BIG-IP pentru a fura date în mod furtiv timp de ani de zile
Articol

Hackers utilizează malware-ul F5 BIG-IP pentru a fura date în mod furtiv timp de ani de zile

Un grup de presupuși actori de ciberspionaj chinezi numiți ‘Velvet Ant’ folosesc malware personalizat pe aparatele F5 BIG-IP pentru a obține o conexiune persistentă la rețeaua internă și pentru a fura date. Conform unui raport Sygnia care a descoperit intruziunea după ce au fost chemați să investigheze cibertacerea, Velvet Ant a stabilit mai multe puncte...

Malware-ul Linux nou descoperit este controlat prin emoji-uri trimise de pe Discord
Articol

Malware-ul Linux nou descoperit este controlat prin emoji-uri trimise de pe Discord

Un malware Linux recent descoperit, numit ‘DISGOMOJI’, folosește abordarea inovatoare de a utiliza emoji-uri pentru a executa comenzi pe dispozitivele infectate în atacuri asupra agențiilor guvernamentale din India. Malware-ul a fost descoperit de firma de securitate cibernetică Volexity, care crede că este legat de un actor de amenințare cu sediul în Pakistan cunoscut sub numele...

Cum sunt abuzate email-urile de phishing pentru a trimite scripturi malware
Articol

Cum sunt abuzate email-urile de phishing pentru a trimite scripturi malware

Una dintre cele mai recente campanii de phishing folosește atașamente HTML care abuzează protocolul de căutare Windows (URI search-ms) pentru a trimite fișiere de tip batch găzduite pe servere remote care livrează malware. Protocolul de căutare Windows este un Identificator Uniform de Resursă (URI) care permite aplicațiilor să deschidă Exploratorul Windows pentru a efectua căutări...

Cum funcționează un nou toolkit de phishing folosind PWAs pentru a fura date de autentificare
Articol

Cum funcționează un nou toolkit de phishing folosind PWAs pentru a fura date de autentificare

Un nou kit de phishing a fost lansat, permițând echipelor de red team și infractorilor cibernetici să creeze aplicații web progresive (PWAs) care afișează formulare de autentificare corporative convingătoare pentru a fura date de autentificare. O PWA este o aplicație bazată pe web creată folosind HTML, CSS și JavaScript, care poate fi instalată de pe...