31 באוגוסט 2026כתבת מערכת
חוקרי קספרסקי ניתחו מתקין שמתחזה לכלי טפטים סיני חתום דיגיטלית. יכולות הפרסום שלו אפילו לא עובדות, ובמקומן הוא מכבה את Windows Defender ומתקין דלת אחורית שמקליטה הקלדות, מעתיקה את הלוח ומצלמת את המסך.
31 באוגוסט 2026כתבת מערכת
אימות "אני לא רובוט" שמבקש מכם ללחוץ על שני מקשים ולהדביק משהו הוא לא אימות. זו שיטת ההונאה שגורמת לקורבן להתקין את הנוזקה בעצמו, בלי שאף אזהרה תקפוץ בדרך.
30 באוגוסט 2026כתבת מערכת
אנת'רופיק שולחת מיילים למשתמשים שנוזקה על המחשב שלהם העתיקה מהם את החיבור הפעיל לשירות. מי שנכנס לחשבון לא ידע את הסיסמה ולא הזין קוד אימות, פשוט כי הדפדפן כבר היה מחובר.
30 באוגוסט 2026כתבת מערכת
מיקרוסופט פרסמה ניתוח של קמפיין שבו לחיצה על תיבת אימות מזויפת מובילה להדבקת פקודה ב-Windows Terminal. בסוף שרשרת של שבעה שלבים יושבת מנהרה מוצפנת שמאפשרת לתוקף להתחבר מבחוץ לכל שרת שהמחשב הנגוע רואה.
29 באוגוסט 2026כתבת מערכת
חוקרי Insikt Group של Recorded Future תיעדו את HOOKEDGE, דלת אחורית שכתובה כולה כקובץ batch של Windows ומשתמשת ב-Microsoft Edge כדי למשוך פקודות מ-webhook.site ולהחזיר את הפלט. הקמפיינים כוונו לגופי ממשל, דיפלומטיה ותעשייה ביטחונית ברומניה, בספרד ובטורקיה, ומגבלה של מאה בקשות בחשבון החינמי היא שקבעה את קצב התקשורת.
29 באוגוסט 2026כתבת מערכת
חוקרי Socket מיפו 19 תוספים לכרום ולאדג' שנקנו או נבנו בידי אותה קבוצה, עבדו כמובטח, ורק אחרי שצברו התקנות קיבלו עדכון שגונב סיסמאות ומרוקן ארנקי קריפטו.
28 באוגוסט 2026כתבת מערכת
חוקרי Malwarebytes מצאו ארבעה אתרים שנראים כמו העמוד הרשמי של רוקסטאר ומציעים גרסת ניסיון של GTA 6 להורדה. הקובץ שוקל 1.1 מגה-בייט, ובמקום משחק הוא מתקין נוזקה שמעתיקה סיסמאות ועוגיות התחברות מ-19 דפדפנים.
27 באוגוסט 2026כתבת מערכת
חוקרי קספרסקי מצאו נוזקה שהגיעה למערכות מולטימדיה לרכב דרך מנגנון העדכון של היצרן עצמו, והפכה אותן לתחנות מעבר לגלישה של אחרים. זה המקרה המתועד הראשון של שרשרת הדבקה שנבנתה במיוחד למסך רכב.
27 באוגוסט 2026כתבת מערכת
חוקרי SOCRadar מצאו קמפיין שמחביא את פקודות ההרצה בשורת הפתיחה ששרת FTP שולח לכל מי שמתחבר אליו. מהתשתית הזאת נחשפו שתי נוזקות שליטה מרחוק שלא תועדו קודם, אחת מסתתרת בתוך קובץ Discord חתום דיגיטלית והשנייה שולפת את כתובת השרת שלה מ-Pinterest.
26 באוגוסט 2026כתבת מערכת
חוקר נוזקות גרמני פירסם ניתוח של קובץ שנשתל לצד סוכן הניהול של ESET, לא פותח פורט, לא פונה לשום שרת ולא נושא מטען. הוא רק מאזין לכל חבילה שחולפת ברשת, עד שתגיע אחת שמצפינה בתוכה תוכנית קצרה בשפת פקודות שהומצאה עבורו.