információbiztonság

kami911 képe

Malware-t terjesztenek a csalók a GitHub kommentszekcióiban

A GitHub-on terjesztik a Lumma Stealer információlopó malwaret azáltal, hogy a megjegyzésekben a felhasználók kérdéseire hamis választ adnak.

Azt javasolják a kommentekben a felhasználóknak, hogy töltsenek le egy jelszóval védett archívumot a mediafire.com webhelyről vagy egy bit.ly címről, majd pedig futtassák le a benne lévő fájlt.

kami911 képe

A „sedexp” Linux malware éveken át észrevétlen maradt

A „sedexp” névre hallgató kifejezetten jól rejtőzködő linux malware 2022 óta sikeresen kerüli el a felismerést egy olyan persistence módszer alkalmazásával, ami még nincs benne a MITTRE ATT@CK keretrendszerben. A malware-t a kockázatkezeléssel foglalkozó Stroz Friedberg nevű cég fedezte fel. Lehetővé teszi a támadók számára, hogy reverse shellt hozzanak létre távoli hozzáféréshez, és így további támadásokat tesz lehetővé.

kami911 képe

Malwareket telepítő, hamis Google Authenticator oldalakat tartalmaznak egyes Google hirdetések

A rosszindulatú hirdetési kampányok évek óta célozzák a Google Search platformját. A támadók olyan legitim domaineknek tűnő hirdetéseket hoznak létre, amelyek bizalmat keltenek a felhasználókban. A Malwarebytes  fedezte fel azt az új rosszindulatú kampányt, mely a Google Authenticator hirdetését jeleníti meg, amikor a felhasználók a szoftverre keresnek rá a Google keresőben.

kami911 képe

Az APT27 újra akcióban Európában

A német Bundesamt für Verfassungsschutz (Szövetségi Alkotmányvédelmi Hivatal) arra figyelmeztetett, hogy az APT27 hackercsoport ismét támadásokat hajt végre Európa szerte, és a már korábban ismert RSHELL malware új verzióit használják fel a támadások során.

A német szövetségi hivatal megosztotta saját YARA észlelési kulcsát, amivel ellenőrizhető, hogy megfertőződtünk-e az RSHELL malware-el.

kami911 képe

Free Download Manager: Linux malware veszély

Igyekszünk gyakran beszélni a Linux malware-ekről, mert bár gyakran gyorsan foltozzák, és a Windows, illetve a macOS-hez képest nem nagyon használják ki, de azért mégis jó ha felkészül a linux-os világ arra, ha majd jobban a célkeresztben lesz.

kami911 képe

Az Edge böngésző a Bing-nek pletykálja ki az összes meglátogatott weboldalt

Az online jelentések szerint a Microsoft Edge böngésző legújabb frissítése újra bevezette a „készítők követése” funkciót, mely lehetővé teszi a felhasználók számára, hogy kövessék a tartalomgyártókat, például a YouTubereket. Azonban a legújabb frissítésben jelentkezik egy hiba, ami súlyos adatvédelmi problémákat okozhat. A jelentések szerint minden meglátogatott weboldal URL-címe a Bing API szerverekre kerül átirányításra,

kimarite képe

Kiberháborús kisokos kezdőknek és haladóknak

„Az utóbbi években egyre több hírt hallhatunk különféle kibertámadásokról. A célpontok között szerepelnek nemzetközi nagyvállalatok, kormányzati szervek, pénzügyi vállalatok és kritikus infrastruktúrák is. A támadók bevallott céljai nagyon különbözőek, a kíváncsiságtól az anyagi haszonszerzésen át a politikai, vallási, ideológiai célok eléréséig minden megtalálható.

Feliratkozás RSS - információbiztonság csatornájára