android Malware nGate podszywa się pod Żabkę W poniższym artykule omówimy mechanizm działania fałszywego sklepu internetowego podszywającego się pod sieć Żabka. Witryna ta posłużyła cyberprzestępcom do dystrybucji złośliwej aplikacji na system Android, która wykorzystuje moduł NFC do bezpośredniej kradzieży danych kart płatniczych.
MALWARE Analiza mechanizmu infekcji Sirius RAT W ostatnim czasie zaobserwowaliśmy nową kampanię phishingową wymierzoną w polskich użytkowników, wykorzystującą motyw zapytania ofertowego (RFP) do bezplikowej instalacji trojana Sirius RAT.
MALWARE Fałszywy dokument przewozowy - Purelogs Stealer realnym zagrożeniem Purelogs Stealer znów atakuje Polskę w kampaniach spamowych, udoskonalając metody omijania zabezpieczeń. Tym razem niepozorny plik Excela, udający dokument przewozowy, uruchamia wieloetapowy i silnie zaciemniony łańcuch infekcji.
android FlyHack obiecuje tanie loty, dostarcza malware na Androida Twórcy kampanii TikTok18 uderzają ponownie. Przez złośliwe reklamy na Facebooku wabią użytkowników fałszywą aplikacją podróżniczą „FlyHack”. Pod tą przykrywką dropper instaluje na urządzeniu groźny malware, który maskuje się jako „Google Play services”.
MALWARE Jak Snake Keylogger kradnie dane z twojego komputera Przestępcy wykorzystują spam i steganografię, ukrywając złośliwy kod w plikach PNG. Pozwala to dyskretnie dostarczyć Snake Keyloggera, który wykrada hasła oraz dane kart płatniczych z przeglądarek. Artykuł opisuje obfuskację ładunku i eksfiltrację danych przez protokół SMTP.
android Kampania TrickMo - TikTok18 nowym wektorem ataku Przestępcy coraz częściej porzucają spam na rzecz precyzyjnych reklam na Facebooku, infekując smartfony trojanem TrickMo. Prowadzi to do masowych kradzieży tożsamości i strat finansowych. Artykuł wyjaśnia mechanikę ataku z użyciem sieci TON i pokazuje, jak złośliwy kod omija bankowe zabezpieczenia.