What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
DarkReading.webp 2024-01-25 17:40:00 \\ 'Cherryloader \\' Les logiciels malveillants permettent une exécution sérieuse de privilèges
\\'CherryLoader\\' Malware Allows Serious Privilege Execution
(lien direct)
Un téléchargeur sportif et modulaire permet aux pirates de choisir leurs exploits - dans ce cas, deux outils puissants pour obtenir un accès administrateur dans un système Windows.
A sporty, modular downloader allows hackers to cherry-pick their exploits - in this case, two powerful tools for gaining admin access in a Windows system.
Malware Tool ★★★
DarkReading.webp 2024-01-23 21:00:00 MacOS malware cible Bitcoin, Exodus cryptowallets
MacOS Malware Targets Bitcoin, Exodus Cryptowallets
(lien direct)
Le malware remplace les applications authentiques par des versions compromises, permettant aux attaquants de piloter des informations d'identification et des phrases de récupération, accédant ainsi aux portefeuilles et à leur contenu.
The malware substitutes genuine apps with compromised versions, enabling attackers to pilfer credentials and recovery phrases, thus gaining access to wallets and their contents.
Malware ★★
DarkReading.webp 2024-01-18 23:00:00 Google: Coldriver apt de Russie \\ se déchaîne \\ 'spica \\' malware
Google: Russia\\'s ColdRiver APT Unleashes Custom \\'Spica\\' Malware
(lien direct)
Juste à temps pour la saison électorale américaine, l'un des groupes d'espionnage de hack-and-fuite préférés du Kremlin - Star Blizzard - a développé sa toute première porte dérobée personnalisée.
Just in time for the US election season, one of the Kremlin\'s favorite hack-and-leak spy groups - Star Blizzard - has developed its very first custom backdoor.
Malware ★★
DarkReading.webp 2024-01-18 15:44:00 Nouveau nouveau macOS MacOs Backdoor sur les sites Web chinois
Stealthy New macOS Backdoor Hides on Chinese Websites
(lien direct)
Les logiciels malveillants modifiés du projet open source KHEPRI qui partage des similitudes avec le voleur de données Zuru récoltent les données et diminuent des charges utiles supplémentaires.
Modified malware from the Khepri open source project that shares similarities with the ZuRu data stealer harvests data and drops additional payloads.
Malware ★★★
DarkReading.webp 2024-01-18 15:15:00 \\ 'chaes \\' Le code d'infostealer contient des notes d'amour de chasse à la menace cachée
\\'Chaes\\' Infostealer Code Contains Hidden Threat Hunter Love Notes
(lien direct)
L'analyse de l'infostaler malware version 4.1 comprend un art ASCII caché et un cri remerciant des chercheurs en cybersécurité.
Analysis of the infostealer malware version 4.1 includes hidden ASCII art and a shout-out thanking cybersecurity researchers.
Malware Threat ★★
DarkReading.webp 2024-01-17 21:24:00 80 millions de dollars en crypto disparaissent dans un enfer de malware drainer en tant que service
$80M in Crypto Disappears into Drainer-as-a-Service Malware Hell
(lien direct)
La campagne "Infernal Drainer" représente une évolution dangereuse dans les crypto-drainers, l'usurpation de Coinbase crédible et le maintien d'une vaste infrastructure pour la biz.
"Infernal Drainer" campaign represents a dangerous evolution in crypto-drainers, credibly spoofing Coinbase and maintaining a vast infrastructure-for-rent biz.
Malware ★★
DarkReading.webp 2024-01-17 16:15:00 Les infostateurs sophistiqués de macOS dépassent la détection intégrée d'Apple \\
Sophisticated MacOS Infostealers Get Past Apple\\'s Built-In Detection
(lien direct)
Les variantes des logiciels malveillants émergents peuvent échapper à divers moteurs de détection de signature statique, y compris XProtect, car les attaquants évoluent rapidement pour défier les systèmes de défense.
Emerging malware variants can evade various static-signature detection engines, including XProtect, as attackers rapidly evolve to challenge defense systems.
Malware ★★★
DarkReading.webp 2024-01-10 16:29:00 Pikabot Malware surface en remplacement de Qakbot pour les attaques Black Basta
Pikabot Malware Surfaces As Qakbot Replacement for Black Basta Attacks
(lien direct)
Un acteur de menace émergente, Water Curupera, exerce un nouveau chargeur sophistiqué dans une série de campagnes de phishing en filetage qui précèdent les ransomwares.
An emerging threat actor, Water Curupira, is wielding a new, sophisticated loader in a series of thread-jacking phishing campaigns that precede ransomware.
Ransomware Malware Threat ★★★
DarkReading.webp 2024-01-09 15:35:00 Méfiez-vous des canaux YouTube armées répartissant le voleur de Lumma
Beware Weaponized YouTube Channels Spreading Lumma Stealer
(lien direct)
Les vidéos faisant la promotion de la façon de faire fissurer les logiciels populaires de contourner les filtres Web en utilisant GitHub et MediaFire pour propager les logiciels malveillants.
Videos promoting how to crack popular software circumvent Web filters by using GitHub and MediaFire to propagate the malware.
Malware ★★
DarkReading.webp 2024-01-09 02:00:00 États-Unis, Israël a utilisé l'espion néerlandais pour lancer des logiciels malveillants Stuxnet contre l'Iran
US, Israel Used Dutch Spy to Launch Stuxnet Malware Against Iran
(lien direct)
Le rapport indique que nous et Israël ont dépensé 1 milliard de dollars pour développer le tristement célèbre virus Stuxnet, conçu pour saboter le programme nucléaire de l'Iran \\ en 2008.
Report says US and Israel spent $1 billion to develop the infamous Stuxnet virus, built to sabotage Iran\'s nuclear program in 2008.
Malware ★★★★★
DarkReading.webp 2024-01-05 20:00:00 La Corée du Nord fait ses débuts \\ 'spectralblur \\' malware au milieu de l'assaut macOS
North Korea Debuts \\'SpectralBlur\\' Malware Amid macOS Onslaught
(lien direct)
La porte dérobée post-exploitation est la dernière d'une série d'outils personnalisés visant à espionner les utilisateurs d'Apple.
The post-exploitation backdoor is the latest in a string of custom tools aimed at spying on Apple users.
Malware Tool ★★★
DarkReading.webp 2023-12-21 22:00:00 \\ 'Battleroyal \\' Les pirates offrent un rat Darkgate en utilisant chaque astuce
\\'BattleRoyal\\' Hackers Deliver DarkGate RAT Using Every Trick
(lien direct)
L'acteur de menace ténébreuse utilise quelques astuces astucieuses pour abandonner les logiciels malveillants populaires avec des cibles qui répondent à ses spécifications.
The shadowy threat actor uses some nifty tricks to drop popular malware with targets that meet its specifications.
Malware Threat ★★★
DarkReading.webp 2023-12-21 16:20:00 Chameleon Android Trojan offre un pontage biométrique
Chameleon Android Trojan Offers Biometric Bypass
(lien direct)
Une version plus sophistiquée d'un malware "Work in Progress" est d'identiter une application Google Chrome pour attaquer une bande plus large d'utilisateurs mobiles.
A more sophisticated version of a "work in progress" malware is impersonating a Google Chrome app to attack a wider swath of mobile users.
Malware Mobile ★★
DarkReading.webp 2023-12-20 17:25:00 Iranien \\ 'verworm \\' cyber spies ciblent les télécommunications africaines et les FAI
Iranian \\'Seedworm\\' Cyber Spies Target African Telcos & ISPs
(lien direct)
Seedworm, alias Muddywater, dépose des logiciels malveillants basés sur PowerShell sur les victimes utilisant des techniques de vie.
Seedworm, aka MuddyWater, drops PowerShell-based malware on victims using living-off-the-land techniques.
Malware ★★
DarkReading.webp 2023-12-19 23:05:00 Les observations de Qakbot fraîches confirment que le retrait récent a été un revers temporaire
Fresh Qakbot Sightings Confirm Recent Takedown Was a Temporary Setback
(lien direct)
Microsoft et plusieurs autres ont rapporté de voir à nouveau les logiciels malveillants nocifs dans une campagne ciblant l'industrie hôtelière.
Microsoft and several others have reported seeing the noxious malware surfacing again in a campaign targeting the hospitality industry.
Malware ★★
DarkReading.webp 2023-12-15 18:51:00 Les cyberattaques pro-hamas ont objectif \\ 'PEROGI \\' malware à plusieurs cibles du Moyen-Orient
Pro-Hamas Cyberattackers Aim \\'Pierogi\\' Malware at Multiple Mideast Targets
(lien direct)
Gaza Cybergang a créé une nouvelle version de porte dérobée remplie d'outils pour espionner et attaquer des cibles.
Gaza Cybergang has created a new backdoor version stuffed with tools to spy on and attack targets.
Malware Tool ★★★
DarkReading.webp 2023-12-15 18:20:00 Complexe \\ 'nkabuse \\' Les logiciels malveillants utilisent la blockchain pour se cacher sur les machines Linux, IoT
Complex \\'NKAbuse\\' Malware Uses Blockchain to Hide on Linux, IoT Machines
(lien direct)
Le logiciel malveillant multiforme exploite le protocole de réseautage entre pairs basé sur la blockchain NKN, fonctionnant à la fois comme une porte arrière sophistiquée et un inondateur lançant des attaques DDOS.
The multifaceted malware leverages the NKN blockchain-based peer-to-peer networking protocol, operating as both a sophisticated backdoor and a flooder launching DDoS attacks.
Malware ★★
DarkReading.webp 2023-12-11 16:15:00 Le groupe Lazarus est toujours à la main Log4Shell, en utilisant des rats écrits en \\ 'd \\'
Lazarus Group Is Still Juicing Log4Shell, Using RATs Written in \\'D\\'
(lien direct)
La tristement célèbre vulnérabilité peut être de l'ancien côté à ce stade, mais Primo apt Lazarus de la Corée du Nord crée de nouveaux logiciels malveillants uniques autour de lui à un clip remarquable.
The infamous vulnerability may be on the older side at this point, but North Korea\'s primo APT Lazarus is creating new, unique malware around it at a remarkable clip.
Malware Vulnerability APT 38 ★★
DarkReading.webp 2023-12-11 16:00:00 Microsoft: groupe mystère ciblant les opérateurs de télécommunications liés aux Apts chinois
Microsoft: Mystery Group Targeting Telcos Linked to Chinese APTs
(lien direct)
L'analyse montre des preuves que le groupe Sandman précédemment inconnu partage des logiciels malveillants de porte dérobée avec divers groupes d'APT chinois.
Analysis shows evidence the previously unknown Sandman group shares backdoor malware with various Chinese APT groups.
Malware ★★★
DarkReading.webp 2023-12-07 18:53:00 \\ 'Headcrab \\' Les variantes de logiciels malveillants réquisitionnent des milliers de serveurs
\\'HeadCrab\\' Malware Variants Commandeer Thousands of Servers
(lien direct)
De nouvelles techniques dans une deuxième variante des logiciels malveillants améliorés fonctionnalités et commandes de communication.
New techniques in a second variant of the malware improved functionality and communication commands.
Malware ★★★
DarkReading.webp 2023-12-07 17:43:00 Krasue Rat utilise le rootkit linux du serme pour attaquer les télécommunications
Krasue RAT Uses Cross-Kernel Linux Rootkit to Attack Telecoms
(lien direct)
Un logiciel malveillant furtif infecte les systèmes de télécommunications et d'autres secteurs verticaux en Thaïlande, restant sous le radar pendant deux ans après que son code est apparu pour la première fois sur Virustotal.
A stealthy malware is infecting the systems of telecoms and other verticals in Thailand, remaining under the radar for two years after its code first appeared on VirusTotal.
Malware ★★★
DarkReading.webp 2023-11-30 20:50:00 Un nouveau logiciel malveillant GH0ST RAT plus fantasme hante les cyber-cibles mondiales
A New, Spookier Gh0st RAT Malware Haunts Global Cyber Targets
(lien direct)
Une décennie et demie après la première apparition du rat GH0ST, la variante "Sugargh0st Rat" vise à rendre la vie plus douce pour les cybercriminels.
A decade and a half after Gh0st RAT first appeared, the "SugarGh0st RAT" variant aims to make life sweeter for cybercriminals.
Malware ★★★
DarkReading.webp 2023-11-28 17:30:00 Macos malware mix & match: les apts nord-coréens suscitent des attaques fraîches
macOS Malware Mix & Match: North Korean APTs Stir Up Fresh Attacks
(lien direct)
Lazare et ses cohortes changent de chargement et d'autres code entre Rustbucket et Kandykorn MacOS malware pour tromper les victimes et les chercheurs.
Lazarus and its cohorts are switching loaders and other code between RustBucket and KandyKorn macOS malware to fool victims and researchers.
Malware APT 38 APT 38 ★★
DarkReading.webp 2023-11-27 17:44:00 L'APT lié au Hamas Wields New Sysjoker Backdoor contre Israël
Hamas-Linked APT Wields New SysJoker Backdoor Against Israel
(lien direct)
Gaza Cybergang utilise une version du malware réécrit dans le langage de programmation Rust.
Gaza Cybergang is using a version of the malware rewritten in the Rust programming language.
Malware ★★
DarkReading.webp 2023-11-26 22:00:00 Hamas-Linked APT Wields New SysJoker Backdoor Against Israel (lien direct) Gaza Cybergang utilise une version du malware réécrit dans le langage de programmation Rust.
Gaza Cybergang is using a version of the malware rewritten in the Rust programming language.
Malware ★★
DarkReading.webp 2023-11-20 22:01:00 Les logiciels malveillants utilisent la trigonométrie pour suivre les traits de souris
Malware Uses Trigonometry to Track Mouse Strokes
(lien direct)
La dernière version de l'infosaler Lummac2 comprend une nouvelle astuce anti-sandbox pour éviter de faire exploser lorsqu'aucun mouvement de souris humain n'est détecté.
The latest LummaC2 infostealer version includes a novel anti-sandbox trick to avoid detonating when no human mouse movements are detected.
Malware Technical ★★★
DarkReading.webp 2023-11-20 08:00:00 Tirer parti de Sandbox et des aliments de renseignement sur les menaces pour lutter contre les cyber-menaces
Leveraging Sandbox and Threat Intelligence Feeds to Combat Cyber Threats
(lien direct)
La combinaison d'un bac à sable malveillant avec des flux d'intelligence de menace améliore la détection de sécurité, l'analyse et les capacités de réponse.
Combining a malware sandbox with threat intelligence feeds improves security detection, analysis, and response capabilities.
Malware Threat ★★
DarkReading.webp 2023-11-13 19:09:00 Les logiciels malveillants à queue de canard ciblent l'industrie de la mode
Ducktail Malware Targets the Fashion Industry
(lien direct)
Les acteurs de la menace ont distribué une archive contenant des images de nouveaux produits par de grandes sociétés de vêtements, ainsi qu'un exécutable malveillant déguisé avec une icône PDF.
Threat actors distributed an archive containing images of new products by major clothing companies, along with a malicious executable disguised with a PDF icon.
Malware Threat ★★★
DarkReading.webp 2023-11-09 23:15:00 \\ 'BLAZESTEALER \\' Python Malware permet une prise de contrôle complète des machines des développeurs
\\'BlazeStealer\\' Python Malware Allows Complete Takeover of Developer Machines
(lien direct)
Les chercheurs de CheckMarx avertissent que BlazesEaler peut exfiltrer des informations, voler des mots de passe, désactiver les PC et reprendre les webcams.
Checkmarx researchers warn that BlazeStealer can exfiltrate information, steal passwords, disable PCs, and take over webcams.
Malware Threat ★★
DarkReading.webp 2023-11-09 18:00:00 Comment déjouer les attaques de logiciels malveillants qui peuvent tromper la protection antivirus
How to Outsmart Malware Attacks That Can Fool Antivirus Protection
(lien direct)
L'un des principaux défis pour les utilisateurs d'Android est de se protéger des applications malveillantes qui peuvent endommager les appareils ou effectuer d'autres actions nocives.
One of the main challenges for Android users is protecting themselves malicious applications that can damage devices or perform other harmful actions.
Malware Mobile ★★★
DarkReading.webp 2023-11-07 20:11:00 Les débuts de Bluenoroff Apt de la Corée du Nord \\ ont mal des logiciels malveillants
North Korea\\'s BlueNoroff APT Debuts \\'Dumbed Down\\' macOS Malware
(lien direct)
Les pirates de Kim Jong-un \\ se grattent le bas du baril, en utilisant des logiciels malveillants de qualité kiddie pour voler des actifs numériques dévalués.
Kim Jong-Un\'s hackers are scraping the bottom of the barrel, using script kiddie-grade malware to steal devalued digital assets.
Malware ★★
DarkReading.webp 2023-11-03 18:55:00 \\ 'kandykorn \\' macos malware attire les ingénieurs cryptographiques
\\'KandyKorn\\' macOS Malware Lures Crypto Engineers
(lien direct)
Se faisant passer pour ses collègues ingénieurs, le groupe de cybercrimes parrainé par l'État nord-coréen Lazare a trompé les développeurs de crypto-échanges pour télécharger le malware difficile à détecter.
Posing as fellow engineers, the North Korean state-sponsored cybercrime group Lazarus tricked crypto-exchange developers into downloading the hard-to-detect malware.
Malware APT 38 APT 38 ★★
DarkReading.webp 2023-11-02 14:46:00 \\ 'Manticore marqué \\' déchaîne le cyber-espionnage iranien le plus avancé à ce jour
\\'Scarred Manticore\\' Unleashes the Most Advanced Iranian Cyber Espionage Yet
(lien direct)
Le nouveau cadre de logiciel malveillant soutenu par le gouvernement représente une étape dans la cyber-sophistication de l'Iran \\.
The government-backed APT\'s new malware framework represents a step up in Iran\'s cyber sophistication.
Malware APT 34 ★★★
DarkReading.webp 2023-10-31 19:45:00 Kits de repas malware \\ '\\' servir les attaques de rats sans tracas
Malware \\'Meal Kits\\' Serve Up No-Fuss RAT Attacks
(lien direct)
La disponibilité plus large des kits de cyberattaque clé en main dans le sous-sol criminel conduit à une surabondance de campagnes utilisant des chevaux de Troie à distance à distance (rats).
The wider availability of turnkey cyberattack kits in the criminal underground is leading to a glut of campaigns using remote access Trojans (RATs).
Malware ★★
DarkReading.webp 2023-10-31 17:44:00 Arid Viper Camouflages Maleware dans l'application de datation à imitation
Arid Viper Camouflages Malware in Knockoff Dating App
(lien direct)
Le groupe APT utilise les mises à jour de l'application pour amener l'utilisateur à télécharger le malware.
The APT group uses updates from the app to get the user to download the malware.
Malware APT-C-23 ★★★
DarkReading.webp 2023-10-30 22:08:00 Google Dynamic Search Ads a abusé pour libérer les logiciels malveillants \\ 'déluge \\'
Google Dynamic Search Ads Abused to Unleash Malware \\'Deluge\\'
(lien direct)
Une fonctionnalité avancée des annonces ciblées Google peut permettre un inondation rarement précédente d'infections de logiciels malveillants, rendant les machines complètement inutiles.
An advanced feature of Google targeted ads can allow a rarely precedented flood of malware infections, rendering machines completely useless.
Malware Threat ★★
DarkReading.webp 2023-10-26 13:15:00 Complex Spy Platform StripedFly Bites 1M Victims (lien direct) Sophisticated Windows and Linux malware for stealing data and conducting cyber espionage has flown under the radar, disguised as a cryptominer.
Sophisticated Windows and Linux malware for stealing data and conducting cyber espionage has flown under the radar, disguised as a cryptominer.
Malware ★★
DarkReading.webp 2023-10-18 16:11:47 Kimsuky de la Corée du Nord se double de la commande de bureau à distance
North Korea\\'s Kimsuky Doubles Down on Remote Desktop Control
(lien direct)
L'APT sophistiqué utilise diverses tactiques pour abuser des fenêtres et d'autres protocoles intégrés avec des logiciels malveillants personnalisés et publics pour prendre le contrôle des systèmes de victimes.
The sophisticated APT employs various tactics to abuse Windows and other built-in protocols with both custom and public malware to take over victim systems.
Malware APT 43 ★★
DarkReading.webp 2023-10-17 16:34:38 Attention: les attaquants cachent des logiciels malveillants dans les mises à jour du navigateur \\ '\\'
Watch Out: Attackers Are Hiding Malware in \\'Browser Updates\\'
(lien direct)
La mise à jour de votre navigateur lorsque vous êtes invité est une bonne pratique, assurez-vous simplement que la notification vient du vendeur lui-même.
Updating your browser when prompted is a good practice, just make sure the notification comes from the vendor themselves.
Malware ★★
DarkReading.webp 2023-10-13 17:42:00 Shellbot fissure les serveurs SSH Linux, fait ses débuts à une nouvelle tactique d'évasion
ShellBot Cracks Linux SSH Servers, Debuts New Evasion Tactic
(lien direct)
Le botnet - construit pour les DDOS, la résidence en arrière et la suppression des logiciels malveillants - échappe aux détections de signature d'URL standard avec une nouvelle approche.
The botnet - built for DDoS, backdooring, and dropping malware - is evading standard URL signature detections with a novel approach.
Malware ★★★
DarkReading.webp 2023-10-12 20:50:56 L'opérateur de Darkgate utilise Skype, équipes Messages pour distribuer des logiciels malveillants
DarkGate Operator Uses Skype, Teams Messages to Distribute Malware
(lien direct)
Une pluralité des cibles de la campagne en cours a été basée dans les Amériques.
A plurality of the targets in the ongoing campaign have been based in the Americas.
Malware ★★
DarkReading.webp 2023-10-12 20:23:45 Microsoft réglé pour prendre sa retraite VBScript de l'ère grunge, à Cybercrime \\'s Chagrin
Microsoft Set to Retire Grunge-Era VBScript, to Cybercrime\\'s Chagrin
(lien direct)
Les logiciels malveillants populaires comme Qakbot et Darkgate reposent sur VBScript, qui remonte à 1996 - mais leurs jours sont numérotés maintenant que Microsoft déprécie enfin la programmation Windows.langue.
Popular malware like QakBot and DarkGate rely on VBScript, which dates back to 1996 - but their days are numbered now that Microsoft is finally deprecating the Windows programming. language.
Malware
DarkReading.webp 2023-10-12 14:06:50 Backdoor se cache derrière le plugin de mise en cache WordPress aux sites Web de détournement
Backdoor Lurks Behind WordPress Caching Plugin to Hijack Websites
(lien direct)
Les logiciels malveillants évasifs déguisés en plugin de mise en cache permettent aux attaquants de créer un compte d'administration sur un site WordPress, puis de prendre le relais et de monétiser les sites au détriment du référencement légitime et de la confidentialité des utilisateurs.
Evasive malware disguised as a caching plugin allows attackers to create an admin account on a WordPress site, then take over and monetize sites at the expense of legitimate SEO and user privacy.
Malware ★★
DarkReading.webp 2023-10-11 21:15:00 Chinois \\ 'séjour \\' vivant \\ 'attaque danser sur des cibles avec des logiciels malveillants stupides
Chinese \\'Stayin\\' Alive\\' Attacks Dance Onto Targets With Dumb Malware
(lien direct)
Un APT sophistiqué connu sous le nom de «Toddycat», parrainé par Pékin, utilise intelligemment des logiciels malveillants non sophistiqués pour empêcher les défenseurs de leur sentier.
A sophisticated APT known as "ToddyCat," sponsored by Beijing, is cleverly using unsophisticated malware to keep defenders off their trail.
Malware ★★
DarkReading.webp 2023-10-11 12:00:00 Un rapport de première ligne des tactiques et techniques des acteurs de la menace chinoise
A Frontline Report of Chinese Threat Actor Tactics and Techniques
(lien direct)
Les experts Intel de menace voient une concentration réduite sur les logiciels malveillants de bureau, car les groupes de menaces hiérarchisent les mots de passe et les jetons qui leur permettent d'accéder aux mêmes systèmes que les travailleurs à distance.
Threat intel experts see a reduced focus on desktop malware as threat groups prioritize passwords and tokens that let them access the same systems as remote workers.
Malware Threat ★★★
DarkReading.webp 2023-10-06 20:20:00 Le rapport WatchGuard Threat Lab Lab trouve des volumes de logiciels malveillants en termes de terminaison diminuant malgré les campagnes de plus en plus vastes
WatchGuard Threat Lab Report Finds Endpoint Malware Volumes Decreasing Despite Campaigns Growing More Expansive
(lien direct)
Les experts Intel de menace voient une concentration réduite sur les logiciels malveillants de bureau, car les groupes de menaces hiérarchisent les mots de passe et les jetons qui leur permettent d'accéder aux mêmes systèmes que les travailleurs à distance.
Threat intel experts see a reduced focus on desktop malware as threat groups prioritize passwords and tokens that let them access the same systems as remote workers.
Malware Threat ★★
DarkReading.webp 2023-10-05 21:20:00 \\ 'Opération Jacana \\' révèle la porte dérobée personnalisée Dinodasrat
\\'Operation Jacana\\' Reveals DinodasRAT Custom Backdoor
(lien direct)
Les logiciels malveillants d'exfiltration de données non documentés auparavant faisaient partie d'une campagne de cyber-espionnage réussie contre le gouvernement guyanais, probablement par les Chinois.
The previously undocumented data exfiltration malware was part of a successful cyber-espionage campaign against the Guyanese government, likely by the Chinese.
Malware ★★★
DarkReading.webp 2023-10-05 19:45:00 Groupe-ib: \\ 'GoldDigger \\' Banking Trojan cible les organisations vietnamiennes
Group-IB: \\'GoldDigger\\' Banking Trojan Targets Vietnamese Organizations
(lien direct)
Le logiciel malveillant utilise un logiciel pour échapper à la détection tout en rendant l'analyse difficile.
The malware uses software to evade detection while also making it difficult to analyze.
Malware ★★
DarkReading.webp 2023-10-04 16:20:09 Rootkit clé en main pour les pirates amateurs facilite les attaques de chaîne d'approvisionnement
Turnkey Rootkit for Amateur Hackers Makes Supply Chain Attacks Easy
(lien direct)
Il n'a jamais été plus facile de masquer les logiciels malveillants à la vue dans les référentiels de logiciels open source, et "Discordrat 2.0" permet désormais de profiter facilement de ceux qui trébuchent dessus.
It\'s never been easier to hide malware in plain sight in open source software package repositories, and "DiscordRAT 2.0" now makes it easy to take advantage of those who stumble upon it.
Malware ★★
DarkReading.webp 2023-10-02 20:51:09 La Corée du Nord fait passer la méta pour déployer une porte dérobée complexe chez Aerospace Org
North Korea Poses as Meta to Deploy Complex Backdoor at Aerospace Org
(lien direct)
Le logiciel malveillant "LightlessCan" du groupe Lazarus \\ exécute plusieurs commandes Windows natives dans le rat lui-même, ce qui rend la détection beaucoup plus difficile, dit le fournisseur de sécurité.
The Lazarus Group\'s "LightlessCan" malware executes multiple native Windows commands within the RAT itself, making detection significantly harder, security vendor says.
Malware APT 38 ★★★
Last update at: 2024-05-09 03:07:47
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter