6 בספטמבר 2026כתבת מערכת
חוקרי Elastic Security Labs תיארו ארבע תוכנות שנשארות במחשב אחרי שנוזקת REVSTEALER סיימה לאסוף מידע ומחקה את עצמה. אחת מהן מחליפה כתובות ארנק קריפטו שהעתקתם, ואחרת מכבה חמישה שירותי עדכון של ווינדוס ומוסיפה חריגים ל-Defender לפני שהיא מפעילה כורה מטבעות. ההפצה עוברת דרך צ'יטים למשחקים ותוכנות פרוצות.
5 בספטמבר 2026כתבת מערכת
חוקרי Netskope סופרים יותר מ-5,400 אתרים קטנים שנפרצו, בהם אתרי מרפאות, בעלי מקצוע וחנויות, שמציגים לגולשים בדיקת אנוש מזויפת ומבקשים מהם להריץ פקודה במחשב. הקוד הזדוני עצמו שמור על בלוקצ'יין, ולכן קשה מאוד להוריד אותו מהאוויר.
5 בספטמבר 2026כתבת מערכת
חוקרי Rapid7 Labs תיעדו ערכת כלים ללינוקס שפעלה מול חברות רכב ותקשורת בדרום קוריאה. הרכיב המרכזי שלה אינו קובץ שהושתל על השרת אלא תוסף שקומפל לתוך HAProxy עצמו, ומשתמש בממשקים הפנימיים של מאזן העומסים כדי להזריק קוד לגולשים נבחרים ולנקות אחריו את המונים.
4 בספטמבר 2026כתבת מערכת
חוקרי Group-IB פירקו מסגרת נוזקה ברזילאית שלא מחפשת סיסמאות בכלל, אלא סופרת כמה שווה המחשב שאליו נכנסה. הממצא המעניין ביותר הוא דווקא בלוגים שלה, שמפנים למנוע AI בצד השרת.
4 בספטמבר 2026כתבת מערכת
צ'ק פוינט מתעדת קבוצה דוברת סינית שמתקינה מודול Apache משלה על שרתים ממשלתיים בברזיל. המודול מעביר נתיבים נבחרים לשרת של התוקף ומוחק בדרך את הגדרת האבטחה של הדפדפן, כדי שדפי ההימורים ייראו כאילו הם מתארחים על דומיין gov.br.
3 בספטמבר 2026כתבת מערכת
צוות ציד האיומים של Symantec מתאר גל תקיפות שנמשך מאז פברואר, שבו התוקפים מריצים את הקוד הזדוני שלהם דרך Node.js, כלי פיתוח לגיטימי וחתום, ומחביאים את הגדרות שרת השליטה על בלוקצ'יין אתריום.
2 בספטמבר 2026כתבת מערכת
חוקרי ThreatFabric חשפו נוזקת אנדרואיד חדשה שהופצה בפרסומות ממומנות בפייסבוק, באינסטגרם ובטיקטוק. מי שהתקין קיבל אפליקציה שמצלמת את המסך, קוראת מה שהוא מקליד ומאפשרת לתוקף להפעיל את הטלפון מרחוק.
2 בספטמבר 2026כתבת מערכת
CrowdStrike ורשויות אכיפה בארבע מדינות ניתקו יותר מ-15 אלף מחשבים מרשת עמית-לעמית שפעלה מ-2003. הם לא תקפו שרת מרכזי, כי כזה לא היה, אלא את רשימת השכנים שכל מחשב נגוע מתחזק בעצמו.
1 בספטמבר 2026כתבת מערכת
חוקר מחברת Socket מצא 13 חבילות קוד זדוניות שהותקנו באתרי סטרימינג וייטנאמיים. גולש ממחשב קיבל פרסומות בלבד; גולש מאייפון שרץ על iOS 18.6 או ישן יותר קיבל ריגול שמושך סיסמאות Wi-Fi, הודעות, תמונות וגם ביטויי שחזור של ארנקי קריפטו.
1 בספטמבר 2026כתבת מערכת
החוקר עומר אמין מקספרסקי פרסם ניתוח של NodeRabbit ו-PollCat, שתי נוזקות שנשלחו למפתחים כתרגיל תכנות מטעם מגייסת. הגרסה המתקדמת שורדת ניקוי דרך תוסף מזויף ל-VS Code ושורת קוד שמושתלת ב-git hooks של פרויקטים ישנים על המחשב.