Tagged: Data Exfiltration
Chaos RAT je napredni alat za daljinski pristup (eng. remote access tool – RAT) dizajniran da izbjegne otkrivanje od strane bezbjednosnog softvera, a da pritom održi postojanost na ugroženim uređajima. Njegova sposobnost da se...
SectopRAT, takođe poznat kao Arechclient2, je napredni zlonamjerni softver koji koristi sofisticirane tehnike zamagljivanja oponašajući legitimna Google Chrome proširenja. Sigurnosni istraživač Anurag iz kompanije Malwr-Analysis je rekao da ovaj trojanac za daljinski pristup (eng....
Nova varijanta RomCom zlonamjernog softvera nazvana SnipBot identifikovana od strane Unit 42, je sofisticirana varijanta zlonamjernog softvera koja je proširila mogućnosti svog prethodnika. Nudi prošireni skup od 27 komandi kako bi operateru pružio detaljniju...
Nexe backdoor, nova varijanta zlonamjernog softvera koju koristi Patchwork APT grupa u svojoj najnovijoj sajber kampanji, predstavlja evoluciju u njihovoj taktici za izvođenje sofisticiranih napada. Ovaj backdoor je dizajniran da izbjegne mehanizme otkrivanja i...
Radio manipulacija preko magistrale (eng. RAdio Manipulation of Buses Over – RAMBO) je sofisticirana tehnika napada prikrivenog kanala koja iskorištava memorijske operacije u izolovanim sistemima (eng. air-gapped systems) za eksfiltriranje osjetljivih podataka. Manipulisanjem instrukcijama...
QWERTY kradljivac podataka je sofisticiran i opasan zlonamjerni softver koji predstavlja značajnu prijetnju Windows operativnim sistemima. Ovaj zlonamjerni softver, otkriven na javno indeksiranom domenu i koristi napredne tehnike protiv otklanjanja grešaka i opsežne mogućnosti...
ViperSoftX je napredna sajber prijetnja koja predstavlja značajan izazov za zajednicu sajber bezbjednosti. Poznat po svojoj strateškoj ponovnoj upotrebi kôda, ViperSoftX koristi AutoIT skripte da sakrije zlonamjerne radnje, što otežava otkrivanje i analizu, uz...
Sigurnosni istraživači kompanije Group-IB su identifikovali ranije nepoznatog zlonamjernog aktera Boolka koji distribuira modularni trojanac poznat kao BMANAGER najmanje od 2022. godine. Zlonamjerni akter kompromituje internet stranice putem SQL injekcionih napada, ubrizgavajući zlonamjerne JavaScript...
AridSpy je sofisticirani Android zlonamjerni softver koji su otkrili sigurnosni istraživači kompanije ESET i koji se distribuira na različite načine od najmanje 2022. godine. Ovaj trojanac, koji se sa određenom pouzdanošću pripisuje naprednoj trajnoj...
Cuttlefish je nedavno otkriven zlonamjerni softver od strane Black Lotus Labs tima kompanije Lumen Technologies. Ovaj zlonamjerni softver cilja rutere za kuću i male kancelarije (eng. small office/home office – SOHO). Počinje instaliranjem filtera...