Tagged: Data Exfiltration

Chaos RAT 0

Chaos RAT cilja Linux i Windows korisnike

Chaos RAT je napredni alat za daljinski pristup (eng. remote access tool – RAT) dizajniran da izbjegne otkrivanje od strane bezbjednosnog softvera, a da pritom održi postojanost na ugroženim uređajima. Njegova sposobnost da se...

SectopRAT 0

SectopRAT oponaša Google Chrome proširenja

SectopRAT, takođe poznat kao Arechclient2, je napredni zlonamjerni softver koji koristi sofisticirane tehnike zamagljivanja oponašajući legitimna Google Chrome proširenja. Sigurnosni istraživač Anurag iz kompanije Malwr-Analysis je rekao da ovaj trojanac za daljinski pristup (eng....

SnipBot 0

SnipBot: Nova RomCom varijanta

Nova varijanta RomCom zlonamjernog softvera nazvana SnipBot identifikovana od strane Unit 42, je sofisticirana varijanta zlonamjernog softvera koja je proširila mogućnosti svog prethodnika. Nudi prošireni skup od 27 komandi kako bi operateru pružio detaljniju...

Nexe 0

Otkrivanje skrivenog Nexe backdoor zlonamjernog softvera

Nexe backdoor, nova varijanta zlonamjernog softvera koju koristi Patchwork APT grupa u svojoj najnovijoj sajber kampanji, predstavlja evoluciju u njihovoj taktici za izvođenje sofisticiranih napada. Ovaj backdoor je dizajniran da izbjegne mehanizme otkrivanja i...

RAMBO 0

Novi RAMBO napad za krađu podataka

Radio manipulacija preko magistrale (eng. RAdio Manipulation of Buses Over – RAMBO) je sofisticirana tehnika napada prikrivenog kanala koja iskorištava memorijske operacije u izolovanim sistemima (eng. air-gapped systems) za eksfiltriranje osjetljivih podataka. Manipulisanjem instrukcijama...

QWERTY Info Stealer 0

QWERTY kradljivac podataka

QWERTY kradljivac podataka je sofisticiran i opasan zlonamjerni softver koji predstavlja značajnu prijetnju Windows operativnim sistemima. Ovaj zlonamjerni softver, otkriven na javno indeksiranom domenu i koristi napredne tehnike protiv otklanjanja grešaka i opsežne mogućnosti...

BMANAGER 0

Modularni BMANAGER trojanac

Sigurnosni istraživači kompanije Group-IB su identifikovali ranije nepoznatog zlonamjernog aktera Boolka koji distribuira modularni trojanac poznat kao BMANAGER najmanje od 2022. godine. Zlonamjerni akter kompromituje internet stranice putem SQL injekcionih napada, ubrizgavajući zlonamjerne JavaScript...

AridSpy 0

AridSpy Android zlonamjerni softver

AridSpy je sofisticirani Android zlonamjerni softver koji su otkrili sigurnosni istraživači kompanije  ESET i koji se distribuira na različite načine od najmanje 2022. godine. Ovaj trojanac, koji se sa određenom pouzdanošću pripisuje naprednoj trajnoj...

Cuttlefish 0

Cuttlefish zlonamjerni softver napada rutere

Cuttlefish je nedavno otkriven zlonamjerni softver od strane Black Lotus Labs tima kompanije Lumen Technologies. Ovaj zlonamjerni softver cilja rutere za kuću i male kancelarije (eng. small office/home office – SOHO). Počinje instaliranjem filtera...