Sajber Info Security Blog
Sigurnosni istraživači Insikt Group upozoravaju na dva nova soja zlonamjernog softvera koje je izbacila grupa zlonamjernih aktera Golden Chickens. TerraStealerV2 i TerraLogger su dizajnirani da ukradu podatke za prijavu iz internet pregledača, detalje iz...
MintsLoader je veoma zamagljen program za učitavanje zlonamjernih podataka poznat po primjeni sofisticiranih korisnih opterećenja druge faze poput GhostWeaver. Sa svojim zamršenim lancima infekcije i robusnim strategijama protiv analize, ovu prijetnju ne treba potcjenjivati,...
Kritična ranjivost je otkrivena u Tesla Model 3 bezbjednosnim sistemima za vozila, ugrožavajući bezbjednost hiljada automobila. Ranjivost, označena kao CVE-2025-2082, omogućava zlonamjernim akterima u bežičnom dometu da izvršavaju proizvoljni kôd na modulu bezbjednosti kontrolera...
Pojava StealC zlonamjernog softvera označava važnu prekretnicu u evoluciji zlonamjernog softvera, pokazuje istraživanje Threat Labz kompanije Zscaler. Ovaj sofisticirani zlonamjerni softver pomjerio je granice onoga što se ranije smatralo mogućim u pogledu isporuke korisnog...
Tri kritične ranjivosti su su otkrivene u EX6200 Netgear bežičnom Wi-Fi pojačivaču signala, dovodeći milione korisnika u opasnost od daljinskog izvršavanja kôda, krađe podataka i botnet napada. Dok se sigurnosni istraživači trude da shvate...
Ozloglašene grupe za distribuciju ucjenjivačkog softvera (eng. ransomware) DragonForce i Anubis su redizajnirale svoje poslovne modele kako bi ostale ispred agencija za sprovođenje zakona. Prema sigurnosnim istraživačima kompanije Secureworks, ove operacije sada nude niz...
Curing rootkit je dokaz koncepta koji iskorištava io_uring operacije u Linux operativnom sistemu i izbjegava otkrivanje od strane više komercijalnih i alata otvorenog kôda, otkriva kompanija ARMO. Ovaj alarmantni funkcionalni dokaz naglašava potrebu za...
Pojava direktorijuma “inetpub” na brojnim Windows uređajima izazvala je zabrinutost zbog njegovog potencijalnog uticaja na bezbjednost sistema. Iako je Microsoft ispravka za ranjivost CVE-2025-21204 bila namijenjena rješavanju ranjivosti u Windows servisnom skupu uz pomoć...
Novi phishing alat je primijećen na mračnom internetu, nazvan SessionShark. Ovaj sofisticirani komplet koristi napredne taktike kako bi ubjedljivo imitirao stranice za prijavu na Office 365 prilagođavajući se različitim radnim procesima ili porukama o...
AgeoStealer, sofisticirani zlonamjerni softver za krađu informacija koji cilja igrače video igara širom svijeta, identifikovan je kao rastuća prijetnja u sajber bezbjednosti. Prema riječima stručnjaka kompanije Flashpoint, ovaj zlonamjerni softver koristi taktike socijalnog inženjeringa...