נוזקות

כל הכתבות של CyberNow בנושא נוזקות — 64 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.

6 בספטמבר 2026

הנוזקה גנבה, מחקה את עצמה והלכה, וארבע תוכנות נשארו מאחור: אחת מכבה את Windows Update ומריצה כורה מטבעות

חוקרי Elastic Security Labs תיארו ארבע תוכנות שנשארות במחשב אחרי שנוזקת REVSTEALER סיימה לאסוף מידע ומחקה את עצמה. אחת מהן מחליפה כתובות ארנק קריפטו שהעתקתם, ואחרת מכבה חמישה שירותי עדכון של ווינדוס ומוסיפה חריגים ל-Defender לפני שהיא מפעילה כורה מטבעות. ההפצה עוברת דרך צ'יטים למשחקים ותוכנות פרוצות.

5 בספטמבר 2026

הבדיקה ש"אתם לא רובוט" ביקשה להדביק פקודה בחלון של ווינדוס: 5,400 אתרים פרוצים מפיצים כך נוזקה

חוקרי Netskope סופרים יותר מ-5,400 אתרים קטנים שנפרצו, בהם אתרי מרפאות, בעלי מקצוע וחנויות, שמציגים לגולשים בדיקת אנוש מזויפת ומבקשים מהם להריץ פקודה במחשב. הקוד הזדוני עצמו שמור על בלוקצ'יין, ולכן קשה מאוד להוריד אותו מהאוויר.

5 בספטמבר 2026

הבקשה לקובץ תמונה נעצרה ב-load balancer ומעולם לא הגיעה לשרת: דלת אחורית שקומפלה לתוך HAProxy של הקורבן

חוקרי Rapid7 Labs תיעדו ערכת כלים ללינוקס שפעלה מול חברות רכב ותקשורת בדרום קוריאה. הרכיב המרכזי שלה אינו קובץ שהושתל על השרת אלא תוסף שקומפל לתוך HAProxy עצמו, ומשתמש בממשקים הפנימיים של מאזן העומסים כדי להזריק קוד לגולשים נבחרים ולנקות אחריו את המונים.

4 בספטמבר 2026

גישה למחשב תאגידי שכבר נפרץ עולה 5.8 דולר: איך BraZetsu הופכת מכונות נגועות לסחורה במלאי

חוקרי Group-IB פירקו מסגרת נוזקה ברזילאית שלא מחפשת סיסמאות בכלל, אלא סופרת כמה שווה המחשב שאליו נכנסה. הממצא המעניין ביותר הוא דווקא בלוגים שלה, שמפנים למנוע AI בצד השרת.

4 בספטמבר 2026

התוצאה בחיפוש הובילה לאתר של עירייה, והדף הגיע משרת אחר לגמרי: מודול Apache זדוני על עשרות דומיינים ממשלתיים בברזיל

צ'ק פוינט מתעדת קבוצה דוברת סינית שמתקינה מודול Apache משלה על שרתים ממשלתיים בברזיל. המודול מעביר נתיבים נבחרים לשרת של התוקף ומוחק בדרך את הגדרת האבטחה של הדפדפן, כדי שדפי ההימורים ייראו כאילו הם מתארחים על דומיין gov.br.

3 בספטמבר 2026

כלי הפיתוח שאיש לא חושד בו: איך node.exe הפך לצינור הדבקה נגד ממשלות, חברות טכנולוגיה ובתי מלון

צוות ציד האיומים של Symantec מתאר גל תקיפות שנמשך מאז פברואר, שבו התוקפים מריצים את הקוד הזדוני שלהם דרך Node.js, כלי פיתוח לגיטימי וחתום, ומחביאים את הגדרות שרת השליטה על בלוקצ'יין אתריום.

2 בספטמבר 2026

הפרסומת הציעה טלוויזיה חינם, האפליקציה ביקשה להיות מסך הבית: כך משתלטת StreamRat על טלפוני אנדרואיד

חוקרי ThreatFabric חשפו נוזקת אנדרואיד חדשה שהופצה בפרסומות ממומנות בפייסבוק, באינסטגרם ובטיקטוק. מי שהתקין קיבל אפליקציה שמצלמת את המסך, קוראת מה שהוא מקליד ומאפשרת לתוקף להפעיל את הטלפון מרחוק.

2 בספטמבר 2026

כל 40 דקות המחשב הנגוע בדק מי עוד ברשת, ובזה הפילו אותו: כך פורק הבוטנט Sality אחרי 23 שנה

CrowdStrike ורשויות אכיפה בארבע מדינות ניתקו יותר מ-15 אלף מחשבים מרשת עמית-לעמית שפעלה מ-2003. הם לא תקפו שרת מרכזי, כי כזה לא היה, אלא את רשימת השכנים שכל מחשב נגוע מתחזק בעצמו.

1 בספטמבר 2026

בלי לחיצה ובלי הורדה: כניסה לאתר צפייה מאייפון שלא עודכן הספיקה כדי להשתיל תוכנת ריגול

חוקר מחברת Socket מצא 13 חבילות קוד זדוניות שהותקנו באתרי סטרימינג וייטנאמיים. גולש ממחשב קיבל פרסומות בלבד; גולש מאייפון שרץ על iOS 18.6 או ישן יותר קיבל ריגול שמושך סיסמאות Wi-Fi, הודעות, תמונות וגם ביטויי שחזור של ארנקי קריפטו.

1 בספטמבר 2026

"אסור להיעזר בכלי AI": מבחן הקוד למועמדים הסתיר שתי נוזקות חדשות של קבוצת ריגול איראנית

החוקר עומר אמין מקספרסקי פרסם ניתוח של NodeRabbit ו-PollCat, שתי נוזקות שנשלחו למפתחים כתרגיל תכנות מטעם מגייסת. הגרסה המתקדמת שורדת ניקוי דרך תוסף מזויף ל-VS Code ושורת קוד שמושתלת ב-git hooks של פרויקטים ישנים על המחשב.