Sajber Info Security Blog

Redline malware 0

Zlonamjerni softver Redline krade sačuvane lozinke

Koliko god bilo jednostavno i primamljivo čuvanje lozinki u Internet pregledaču, pokazalo se da je to loša ideja. Sigurnosna kompanija AhnLab je otkrilazlonamjerni softver pod nazivom Redline krade sačuvane lozinke u Internet pregledaču i...

Log4Shell Holiday Present 0

Log4j: Praznični „poklon“ koji niko ne želi

Prošle sedmice, otkrivena je ranjivost CVE-2021-44228 nazvana Log4j ili Log4Shell koja omogućava napadaču daljinski izvršavanje proizvoljnog kôda i preuzimanje potpune kontrole nad ranjivim uređajima. Riječ je konkretno o Apache Log4j biblioteci za evidentiranje otvorenog...

Hikvision under attack 0

Hikvision proizvodi ranjivi na daljinsko preuzimanje

Proizvodi kineskog proizvođača video nadzorne opreme Hikvision nalaze se pod napadom botnet mreže pod nazivom Moobot koja varijanta ugašene Mirai botnet mreže. Pogođeni proizvodi su IP kamere i NVR snimači sa datumom proizvodnje od...

TP-Link TL-WR840N 0

Dark.IoT botnet napada TP-Link rutere

Iako je Mirai mreža ugašena, dostupnost njenog kôda omogućava pojavu novih botnet mreža. Tako napadač poznat pod imenom Manga, Dark Mirai i Dark.IoT zloupotreblljava neažurirane  TP-Link rutere dodavajući ih u svoju mrežu. Radi se...

QNAP network-attached storage 0

QNAP upozorava na novi crypto-miner

Proizvođač network-attached storage (NAS) uređaj kompanija QNAP  je izdala upozorenje za korisnike povodom novog crypto-mining zlonamjernog softvera. Kompanija nije objavila nikakve detalje o ovoj vrsti napada na njihove uređaje, ali savjetuje korisnike da odmah...

malvertising campaign Magnat 0

Širenje zlonamjernog softvera preko reklamnog sadržaja

Sigurnosni istraživači Cisco Talos su otkrili kampanju širenja zlonamjernog softvera korištenjem reklamnog sadržaja. Korisnici na Internetu vjerovatno tražeći regularan  softver, budu preko reklamnog sadržaja upućeni na zlonamjerni sadržaj. Neke od popularnih aplikacija koje zloupotrebljavaju...

Babuk ransomware 0

AnyDesk softver iskorišten za širenje ransomware-a

AnyDesk je softver koji omogućava daljinski pristup personalnim računarima i drugim uređajima, omogućavajući daljinsko upravljanje, razmjenu dokumenta i VPN funkcionalnost. Nažalost, zbog svoje namjene često je na meti napadača. U ovom slučaju napadači koriste...

Windows zero-day 0

Windows zero-day: CVE-2021-41379

Sigurnosni istraživač Abdelhamid Naceri je otkrio ranjivost u operativnom sistemu Windows koja napadaču može omogućiti da korištenjem običnog korisničkog naloga, preko Microsoft Windows Installer-a dobije administratorske privilegije. Ranjivost se odnosi na sve verzije operativnog...

BotenaGo zlonamjerni softver 0

BotenaGo: prijetnja za rutere i IoT uređaje

Sigurnosni istraživači iz kompanije AT&T Labs su otkrili novi zlonamjerni softver nazvan BotenaGo koji ima mogućnost da iskoristi ranjivosti u mrežnim ruterima i IoT uređajima korištenjem preko 30 različitih metoda. Za sada nepoznati napadači...

MythBuster #1/21 0

Razbijanje Sajber Mitova #1/21

Jaka lozinka je komplikovana lozinka: Pogrešno! Prilikom unosa lozinke koja se može lako zapamtiti, vrlo vjerovatno da će sistem za provjeru minimuma zahtjeva koje lozinka mora ispuniti reći da lozinka nije dovoljno jaka. Pravilo...