Node.js kihasználás
A Symantec Threat Hunter Team elemzése szerint 2026 februárja óta több, egymástól részben független támadó ismét aktívan használja a Node.js futtatókörnyezetet kártékony JavaScript
Read MoreA Symantec Threat Hunter Team elemzése szerint 2026 februárja óta több, egymástól részben független támadó ismét aktívan használja a Node.js futtatókörnyezetet kártékony JavaScript
Read MoreA Microsoft Threat Intelligence által feltárt TerminalFix a ClickFix továbbfejlesztett változata. Kompromittált weboldalakon hamis Cloudflare CAPTCHA jelenik meg, amely egy rosszindulatú PowerShell-parancsot másol a
Read MoreA Gen Threat Labs a ClearFake kampányaiban azonosította a WordlistLoader nevű új köztes loadert, amely az Amatera Stealer – ACR
Read MoreA Check Point Research feltárta a StopAndProtect nevű nagyszabású kiberbűnözői műveletet, amely több ezer kompromittált WordPress-webhelyet használ malware-terjesztésre, C2-kommunikációra és az áldozatoktól ellopott adatok tárolására. A
Read MoreA Zscaler ThreatLabz egy új, C2Looper néven követett Rust alapú back door-t azonosított, amelyet alacsony-közepes bizonyossággal zsarolóvírus-támadásokhoz köt. A kutatók szerint a malware elsődleges feladata kezdeti hozzáférés biztosítása és
Read MoreA Microsoft Threat Intelligence kutatói egy új, CaptiveCrunch néven követett kiberkémkedési kampányt azonosítottak, amelyet a Storm-2945, a Midnight Blizzard (APT29/NOBELIUM) orosz állami hátterű csoport egyik alklasztere
Read MoreA Trend Micro kutatói egy nagyszabású, Japánt célzó tech support scam kampányt azonosítottak, amely során több mint 13 millió adathalász e-mailt küldtek ki. A
Read MoreA Recorded Future Insikt Group négy új kártevőcsaládot azonosított a pénzügyi motivációjú TAG-195, Golden Chickens vagy Venom Spider Malware-as-a-Service kínálatában. A TinyEgg minimalista első lépcsős backdoor, a ClickFix-kampányok hamis CAPTCHA-oldalai ráveszik az áldozatot egy parancs kézi futtatására, amely OCX-fájlt tölt le, majd a legitim regsvr32.exe segítségével telepíti.
Read MoreA VMRay kutatói egy több hónapon át követett, Operation STANDOFF néven azonosított, orosz nyelvű, pénzügyi motivációjú behatolási kampányt elemeztek, amelyet több, egymással
Read MoreAz eSentire kutatói egy TAG-150 néven követett, pénzügyi motivációjú fenyegető szereplő fejlődő eszközkészletét elemezték, amely a korábban alkalmazott DinDoor hátsó kapuról fokozatosan áttért a DenoRAT és
Read More