malware

"Charming Kitten" hackere bruger ny 'NokNok' malware til macOS

I relation til phishing og social engineering metoder der anvendes i denne kampagne, udgiver hackerne sig for at være atomeksperter fra USA og henvender sig til ofre med et tilbud om, at gennemgå et udkast om udenrigspolitiske emner. I mange tilfælde indsætter angriberne andre personer i koorespondancen for at give karakter af legitimitet og etablere en forbindelse med ofret.

Dansk

Cisco annoncerer ny XDR service på RSA konferencen 2023

Cisco udvider med en cloud baseret platform med Extended detection og response (XDR) funktioner. Ciscos XDR satsning får sine data fra seks kernekomponenter:

  • Endpoint
  • Netværk
  • DNS
  • Firewall
  • E-mail
  • Identitet

Det er vigtigt at bemærke, at med Ciscos XDR-løsning betyder 'X' 'alle' versus 'eXtended'.

Dansk

Gammel malware ombygget

En af de ældste og mere succesrige former for bank-malware er blevet omdannet til en ’bagdørs-trojaner’, der beskrives som værende ’betydeligt farlig’ og sandsynligvis vil blive brugt til ransomware-angreb.

Det skriver ZDNet på baggrund af en blog fra sikkerhedsfirmaet Mandiant, hvis researchere har kigget nærmere på den nye variant af Ursnif malware, som også er kendt som Gozi. Den nye variant er angiveligt blevet bygget om til at kunne afvikle ransomware- og datatyveri-angreb.

Dansk

Max Planck Institute for Plasma Physics (IPP) i Tyskland udsat for cyberangreb via EMOTET malwaren

Fidusen er, at øvrige personer i eller uden for organisationen modtager e-mails, der ser ud til at være sendt af personer i organisationen, som de eksempelvis har skrevet en legitim e-mail til for nylig, blot med den forskel, at denne e-mail vil være "falsk".

Dansk

Malware stjæler adgangskoder og chatlogfiler

Researchere advarer om en stor stigning i angreb, der implementerer et stykke malware - RedLine Stealer - som er billig og nem at bruge. Det skriver ZDNet.

Angrebene sker i form af en phishing-kampagne, der er rettet mod Windows-pc'er. Formålet med kampagnen er at levere malware, der kan stjæle brugernavne, adgangskoder, kreditkortoplysninger og indholdet af kryptovaluta wallets. 

Dansk

Ruslands cyberaktivitet i Ukraine fortsætter

FBI og CISA har tilføjet adskillige ’stammer’ af wiper-malware til sin advisory om værktøjer, der bruges til at angribe ukrainske organisationer. Tilføjelserne er kommet dagen efter, at Microsoft observerede næsten 40 destruktive cyberangreb rettet mod hundredvis af systemer i Ukraine. Det skriver The Record.

Dansk

Emotet spredes nu via falske Adobe Windows App Installer-pakker

Emotet-malwaren distribueres nu gennem ondsindede Windows App Installer-pakker, der foregiver at være Adobe PDF-software. Det skriver Bleeping Computer.

Konkret installeres de ondsindede pakker ved hjælp af en indbygget funktion i Windows 10 og Windows 11, der kaldes App Installer. Researchere har tidligere set den samme metode blive brugt til at distribuere BazarLoader-malwaren, hvor den installerede ondsindede pakker hostet på Microsoft Azure.

Dansk
Keywords: 

Top-10 over malware i oktober

Top-10 listen over identificerede malware-varianter i oktober udgør ikke mindre en 72 procent af forekomsterne.

De to store infektioner i oktober er Emotet og trickBot, der drev størstedelen af aktiviteten for måneden efterfulgt af ZeuS og Dridex.

Via nedenstående link til CI Security, der indsamler data, kan du læse hele analysen.

Fordelingen over de ti hyppigst optrædende malware-navne ser således ud for oktober 2019:

Dansk
Keywords: 

Top-10 over malware i september

Top-10 listen over identificerede malware-varianter i september skubber antallet af malware-forekomster op til 57 procent efter 35 procent i august.

Derfor nærmer listen sig igen normalen, hvor de registrerede malware-forekomster fylder mere end 60 procent af den totale aktivitet.

Måneden fik også Bifrose og CryptoWall på listen.

Opgørelsen foretages af CI Security.

Fordelingen over de ti hyppigst optrædende malware-navne ser således ud for september 2019:

Dansk
Keywords: 

Sider

Abonnér på RSS - malware