TASK#STOMP backdoor
A Securonix által feltárt TASK#STOMP egy Windowsos kémkedő backdoor, amely szinte teljes egészében beépített rendszerkomponensekre támaszkodik. A fertőzés egy VBS-szkripttel indul, majd
Read MoreA Securonix által feltárt TASK#STOMP egy Windowsos kémkedő backdoor, amely szinte teljes egészében beépített rendszerkomponensekre támaszkodik. A fertőzés egy VBS-szkripttel indul, majd
Read MoreA Kaspersky Securelist friss elemzése szerint a NightEagle (APT-Q-95) nevű kiberkémkedő csoport – amely legalább 2023 óta aktív, és korábban főként ázsiai szervezeteket támadott
Read MoreA VMRay elemzése arra mutat rá, hogy a hagyományos IOC-k – fájlhash, domain vagy IP-cím – önmagukban könnyen félrevezethetik a védelmet. A
Read MoreA Palo Alto Networks Unit 42 több mint 400 AI-hoz kapcsolódó malware-mintát vizsgált meg, de ezek mindössze 3%-a, 12 minta jelent meg valódi, Cortex
Read MoreA SLEEPWALKER egy Windows backdoor, amelyet DLL side-loadinggal az ESET Management Agent ERAAgent.exe folyamatába terveztek betölteni. A kártevő dpapi.dll-nek álcázza magát, ESET-verzióinformációkat másol,
Read MoreA Resecurity elemzése szerint az INC Ransomware csoport jelenleg a SonicWall Secure Mobile Access 1000 VPN-eszközök ellen feltárt nulladik napi sérülékenységek legaktívabb kihasználója.
Read MoreA Kaspersky jelentése szerint a GoSerpent backdoor-t délkelet-ázsiai szervezetek – elsősorban kormányzati és távközlési célpontok – elleni célzott kibertámadásokban alkalmazzák. A malware
Read MoreAz Arctic Wolf kutatása szerint egy pénzügyi haszonszerzésre törekvő támadó legalább 292 hamis GitHub-repozitóriumot hozott létre, amelyek ismert szoftvergyártókat, biztonsági
Read MoreAz Acronis Threat Research Unit két, egymással összefüggő, kémkedési célú kampányt azonosított, amelyeket nagy bizonyossággal a kínai kötődésű Mustang Panda (Earth Preta, Bronze President) hajt
Read More