Tags

57 stron

Cyberprzestępczość

Nowy backdoor SLEEPWALKER czeka na spreparowany pakiet, a potem uruchamia własny bytecode

Odkryto backdoor SLEEPWALKER dla Windows, który działa po otrzymaniu specyficznego pakietu sieciowego. Analiza jego działania i metod wykrywania.

Odkryto nowy, nieznany wcześniej backdoor dla systemu Windows, nazwany SLEEPWALKER, który pozostaje nieaktywny w pamięci do momentu otrzymania spreparowanego pakietu sieciowego, a następnie wykonuje polecenia napisane w jego własnym, 23-instrukcyjnym języku. Ten podpisany DLL jest ładowany do procesu ESET Management Agent, podszywając się pod bibliotekę dpapi.dll, i komunikuje się poprzez niestandardowe protokoły, w tym VMCI, co utrudnia jego wykrycie przez typowe narzędzia monitorujące ruch sieciowy. Brak zewnętrznych połączeń i fakt, że wymaga on już posiadania praw administratora, sugerują, że jest to zaawansowane narzędzie wykorzystywane w ukierunkowanych operacjach po uzyskaniu dostępu do systemu.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Zamawiał posiłki na cudze adresy. 300 pizz na nazwisko polityka

CBZC zatrzymało mężczyznę za zamawianie posiłków na cudze adresy i groźby. Zamówił m.in. 300 pizz na nazwisko polityka. Grozi mu do 8 lat więzienia.

Mężczyzna został zatrzymany przez CBZC w związku z uporczywym nękaniem i groźbami, polegającymi na zamawianiu posiłków na cudze adresy, często na nazwiska polityków i osób publicznych. W komentarzach do nieopłaconych zamówień o wysokich wartościach, sięgających nawet 37 tys. zł, znajdowały się groźby dotyczące porwań czy podpaleń. Grozi mu do ośmiu lat więzienia, a w jego mieszkaniu zabezpieczono nośniki danych.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐ (4/10)

Sukces akcji "Nie dla patocelebrytów". Zakaz patostreamingu wszedł w życie

Zakaz patostreamingu wszedł w życie. Nowe kary za treści szkodliwe dla dzieci i propagujące przestępstwa.

Weszła w życie nowelizacja Kodeksu karnego wprowadzająca zakaz patostreamingu, zapoczątkowana przez akcję Polsat News “Nie dla patocelebrytów”. Nowe przepisy przewidują kary do trzech lat pozbawienia wolności za rozpowszechnianie w internecie treści ukazujących popełnianie przestępstw, przemoc wobec zwierząt lub poniżające traktowanie osób, z możliwością zwiększenia kary do pięciu lat w przypadku materiałów dotyczących małoletnich. Ustawa wyłącza z tego zakazu publikacje o charakterze artystycznym, edukacyjnym, informacyjnym, naukowym lub w celu ochrony interesu publicznego, a działania dziennikarzy przyczyniły się do nagłośnienia problemu i usunięcia kont prowodyrów patotreści z platform społecznościowych.

Źródło: Polsat News
Kategoria: Prawo cyfrowe
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowe informacje o planowanym zamachu na polityków. "Miał dość duopolu"

Zatrzymano 23-latka planującego zamach na polityków. Motywem niezadowolenie z "duopolu" rządowego. Grozi mu 20 lat więzienia.

23-letni Mikołaj T. został zatrzymany za planowanie zamachu terrorystycznego na czołowych polskich polityków, motywowane rzekomo “niezadowoleniem z duopolu” rządowego. Mężczyzna, który wyraził swoje zamiary na platformie Telegram, przyznał się do wpisu, tłumacząc go “głupotą”, a obecnie grozi mu do 20 lat więzienia. Trwa analiza zabezpieczonego sprzętu i ocena jego poczytalności.

Źródło: Polsat News
Kategoria: Polityka
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Administracja Trumpa pozwoli prywatnym firmom przeprowadzać międzynarodowe cyberataki

Administracja Trumpa pozwoli prywatnym firmom przeprowadzać międzynarodowe cyberataki na zagranicznych przestępców pod nadzorem rządu.

Administracja Donalda Trumpa wprowadza nowy program, który umożliwi prywatnym firmom przeprowadzanie cyberataków na zagranicznych przestępców, działając pod kontrolą i nadzorem rządu federalnego. Celem jest wykorzystanie innowacyjnych zdolności sektora prywatnego do zwalczania cyberprzestępczości, jednak ekspertów martwi trudność w identyfikacji celów i ryzyko przypadkowego zaatakowania niewinnych instytucji lub osób, co może prowadzić do międzynarodowych konfliktów.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Grupa Lazarus wykorzystuje lukę zero-day w Windows, aby uzyskać dostęp SYSTEM i wdrożyć backdoor

Grupa Lazarus wykorzystała lukę zero-day w Windows, uzyskując dostęp SYSTEM i wdrażając backdoor Troy. Ataki celują w firmy obronne i kosmiczne.

Grupa Lazarus, północnokoreański podmiot zagrożeń, wykorzystała nowo załatane zabezpieczenie Windows (CVE-2026-68820) do uzyskania dostępu do poziomu SYSTEM i zainstalowania nowego backdoora o nazwie Troy. Ataki, będące częścią kampanii “Dream Job”, celują w firmy z sektora obronnego i kosmicznego we Francji, Niemczech, Brazylii i Indiach, wykorzystując inżynierię społeczną poprzez fałszywe oferty pracy i trojanizowane przeglądarki PDF, co pozwala na przejęcie pełnej kontroli nad zainfekowanymi komputerami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Ransomware DeadLock wykorzystuje inteligentne kontrakty Polygon do utrudnienia zakłócenia infrastruktury wyłudzającej okup

Ransomware DeadLock wykorzystuje inteligentne kontrakty Polygon i sieć Session do tworzenia odpornej na zakłócenia infrastruktury wyłudzającej okup, co utrudnia walkę z cyberprzestępczością.

Grupa ransomware DeadLock opracowała nowy sposób na zwiększenie odporności swojej infrastruktury, wykorzystując zdecentralizowane rozwiązania, takie jak sieć komunikacyjna Session i inteligentne kontrakty na blockchainie Polygon. Celem jest utrudnienie organom ścigania i badaczom cyberbezpieczeństwa zakłócania ich operacji, co stanowi ewolucję w taktykach grup przestępczych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nielegalny dostęp do Claude - Operator widzi zapytania klientów

Odkryto nielegalne usługi oferujące tani dostęp do modeli AI, jak Poison Claude, które przechwytują wszystkie zapytania użytkowników, narażając ich prywatność.

Odkryto liczne usługi oferujące nielegalny dostęp do modeli AI, w tym “Poison Claude”, który sprzedaje dostęp do modeli Anthropic po zaniżonych cenach, wykorzystując darmowe kredyty. Usługa przekierowuje zapytania użytkowników do modeli Anthropic, jednocześnie rejestrując wszystkie wprowadzane przez nich dane, co stanowi poważne ryzyko naruszenia prywatności. Znaleziono również podobne usługi jak Ecomagent.in, działające na szarym rynku i oferujące dostęp do modeli Anthropic i OpenAI, co podkreśla rosnący problem nielegalnego dostępu do technologii AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa Silver Fox atakuje japońskiego producenta za pomocą nowej metody BYOVD i złośliwego oprogramowania ValleyRAT

Grupa Silver Fox stosuje nową metodę BYOVD i ValleyRAT w atakach na japoński przemysł. Odkrycie Cato Networks.

Chińska grupa cyberprzestępcza Silver Fox używa nowej techniki “bring your own vulnerable driver” (BYOVD) w atakach na japońską firmę produkcyjną, aby zainstalować ValleyRAT (Winos 4.0) i uzyskać trwały zdalny dostęp. Atak rozpoczyna się od e-maila phishingowego z fałszywą fakturą, który inicjuje łańcuch ładowania DLL, a następnie wykorzystuje nieznane publicznie sterowniki “BootRepair.sys” i “EnPortv.sys” do obejścia zabezpieczeń na poziomie jądra systemu i zapewnienia trwałości złośliwego oprogramowania poprzez modułowy, trójsterownikowy framework.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Badacz publikuje PoC RCE dla GitLab, umożliwiając uwierzytelnionym użytkownikom wykonywanie poleceń jako użytkownik 'git'

Badacz ujawnia lukę RCE w GitLab, umożliwiającą zdalne wykonanie kodu jako użytkownik 'git'. Zalecana aktualizacja.

Niezabezpieczona luka w GitLab, która pozwala uwierzytelnionym użytkownikom na zdalne wykonanie kodu (RCE) jako użytkownik ‘git’, została publicznie udostępniona przez badacza z depthfirst. Luka, polegająca na błędach w parserze JSON Oj, umożliwia atakującemu wykonanie poleceń poprzez przesłanie spreparowanego notatnika Jupyter i wywołanie zrzutu wskaźnika sterty. Choć GitLab załatał lukę sześć tygodni wcześniej, nie sklasyfikował jej jako krytyczną, co mogło opóźnić świadomość administratorów o zagrożeniu, a podatne są wszystkie wersje, które nie zostały zaktualizowane do najnowszych łatek.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)