אבטחת מחשב

כל הכתבות של CyberNow בנושא אבטחת מחשב — 31 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

6 בספטמבר 2026

הנוזקה גנבה, מחקה את עצמה והלכה, וארבע תוכנות נשארו מאחור: אחת מכבה את Windows Update ומריצה כורה מטבעות

חוקרי Elastic Security Labs תיארו ארבע תוכנות שנשארות במחשב אחרי שנוזקת REVSTEALER סיימה לאסוף מידע ומחקה את עצמה. אחת מהן מחליפה כתובות ארנק קריפטו שהעתקתם, ואחרת מכבה חמישה שירותי עדכון של ווינדוס ומוסיפה חריגים ל-Defender לפני שהיא מפעילה כורה מטבעות. ההפצה עוברת דרך צ'יטים למשחקים ותוכנות פרוצות.

4 בספטמבר 2026

הקישור במייל לא הוריד נוזקה אלא תוכנה חוקית לגמרי, ומאותו רגע מישהו אחר ראה את המסך

מערך הסייבר התריע ביולי על מייל "חשבונית" שהוריד כלי גישה מרחוק אמיתי וחתום. חברת המחקר ANY.RUN סופרת עכשיו 601 מקרים של אותו מתווה ב-46 מדינות, והאנטי-וירוס שותק כי אין כאן שום קובץ זדוני.

3 בספטמבר 2026

Plex שלחה מייל אישי לבעלי השרתים הביתיים: עדכנו עכשיו, מה תוקן נספר אחר כך

שרת המדיה של Plex קיבל באוגוסט גרסה שמתקנת כמה חולשות, ובתחילת ספטמבר החברה התחילה לרדוף במייל אחרי מי שעוד לא עדכן. מה בדיוק תוקן היא לא מוכנה לפרסם עדיין, ומספרי CVE טרם הונפקו.

1 בספטמבר 2026

ווינדוס מודיעה ש-Microsoft Defender כבוי בזמן שהוא עובד, ומיקרוסופט מבקשת להתעלם

אחרי עדכון אחרון של Defender, מחשבי ווינדוס מציגים בהפעלה הודעה שהאנטי-וירוס כבוי ומציעים ללחוץ כדי להפעיל אותו. מיקרוסופט אישרה שההודעה שגויה, שההגנה פועלת כרגיל, ושהיא חוזרת גם אחרי שמכבים התראות.

31 באוגוסט 2026

משתמשים הוציאו את תוכנת הטפטים מרשימת הסריקה של האנטי-וירוס, ובגרסה מזויפת שלה נכנסה דלת אחורית

חוקרי קספרסקי ניתחו מתקין שמתחזה לכלי טפטים סיני חתום דיגיטלית. יכולות הפרסום שלו אפילו לא עובדות, ובמקומן הוא מכבה את Windows Defender ומתקין דלת אחורית שמקליטה הקלדות, מעתיקה את הלוח ומצלמת את המסך.

28 באוגוסט 2026

אתרים שמתחזים לרוקסטאר מציעים דמו של GTA 6, ומי שמוריד מקבל נוזקה שגונבת סיסמאות

חוקרי Malwarebytes מצאו ארבעה אתרים שנראים כמו העמוד הרשמי של רוקסטאר ומציעים גרסת ניסיון של GTA 6 להורדה. הקובץ שוקל 1.1 מגה-בייט, ובמקום משחק הוא מתקין נוזקה שמעתיקה סיסמאות ועוגיות התחברות מ-19 דפדפנים.

27 באוגוסט 2026

1.1 דקות במקום 21.9 שעות: מתקפת Rowhammer חדשה עוברת את הגנת ה-ECC של NVIDIA ומגיעה ל-root

ארבעה חוקרים מאוניברסיטת טורונטו הגבירו את עוצמת ההתקפה על זיכרון כרטיסי מסך פי 6.6, וקיבלו מאות אלפי היפוכי ביטים לכל ג'יגה-בייט. זו הפעם הראשונה שמנגנון תיקון השגיאות, ההגנה ש-NVIDIA המליצה עליה, לא מספיק.

26 באוגוסט 2026

דלת אחורית שלא מתקשרת לאף שרת: SLEEPWALKER מחכה לחבילת רשת אחת, ומריצה תוכנית בשפה משלה

חוקר נוזקות גרמני פירסם ניתוח של קובץ שנשתל לצד סוכן הניהול של ESET, לא פותח פורט, לא פונה לשום שרת ולא נושא מטען. הוא רק מאזין לכל חבילה שחולפת ברשת, עד שתגיע אחת שמצפינה בתוכה תוכנית קצרה בשפת פקודות שהומצאה עבורו.

25 באוגוסט 2026

קובץ פונט ששכחו להחליף קשר 425 כתובות: כך קמפיין פישינג מתקין לקורבנות תוכנת שליטה מרחוק חוקית

חוקרי ANY.RUN עקבו אחרי פיתיון שמתחזה לטופס מס קנדי, וגילו מאחוריו מסגרת מסירה אחת שפועלת ב-46 מדינות. מה שמותקן בסוף אינו נוזקה אלא מוצר מסחרי חתום לתמיכה מרחוק, ומה שקושר בין מאות אתרי הפישינג הוא קובץ גופן זהה שהערכה גוררת איתה מאז פברואר.

25 באוגוסט 2026

בקשה אחת מהאינטרנט פותחת חלון בנתב הביתי, וחושפת את המצלמה ואת דיסק הרשת שמאחוריו

בדגם נתב ביתי של Calix, המנגנון שאמור לפתוח מעברים רק לאפליקציות שרצות בתוך הבית מקשיב גם לצד האינטרנט, בלי סיסמה. אין עדיין תיקון, והיצרן לא הגיב לחוקר שדיווח לו ביוני.