נוזקות

כל הכתבות של CyberNow בנושא נוזקות — 64 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 2 מתוך 7.

31 באוגוסט 2026

משתמשים הוציאו את תוכנת הטפטים מרשימת הסריקה של האנטי-וירוס, ובגרסה מזויפת שלה נכנסה דלת אחורית

חוקרי קספרסקי ניתחו מתקין שמתחזה לכלי טפטים סיני חתום דיגיטלית. יכולות הפרסום שלו אפילו לא עובדות, ובמקומן הוא מכבה את Windows Defender ומתקין דלת אחורית שמקליטה הקלדות, מעתיקה את הלוח ומצלמת את המסך.

30 באוגוסט 2026

נוזקה גנבה חיבורים פעילים לחשבונות Claude, ואנת'רופיק מנתקת את המשתמשים שנפגעו

אנת'רופיק שולחת מיילים למשתמשים שנוזקה על המחשב שלהם העתיקה מהם את החיבור הפעיל לשירות. מי שנכנס לחשבון לא ידע את הסיסמה ולא הזין קוד אימות, פשוט כי הדפדפן כבר היה מחובר.

30 באוגוסט 2026

TerminalFix: אימות Cloudflare מזויף מבקש להדביק פקודה ב-Terminal, ובסוף השרשרת נפתחת מנהרה לרשת הארגונית

מיקרוסופט פרסמה ניתוח של קמפיין שבו לחיצה על תיבת אימות מזויפת מובילה להדבקת פקודה ב-Windows Terminal. בסוף שרשרת של שבעה שלבים יושבת מנהרה מוצפנת שמאפשרת לתוקף להתחבר מבחוץ לכל שרת שהמחשב הנגוע רואה.

29 באוגוסט 2026

כל 61 דקות נפתח Edge בלי חלון: כך דלת אחורית של קבוצת ריגול רוסית מקבלת פקודות משירות אינטרנט חינמי

חוקרי Insikt Group של Recorded Future תיעדו את HOOKEDGE, דלת אחורית שכתובה כולה כקובץ batch של Windows ומשתמשת ב-Microsoft Edge כדי למשוך פקודות מ-webhook.site ולהחזיר את הפלט. הקמפיינים כוונו לגופי ממשל, דיפלומטיה ותעשייה ביטחונית ברומניה, בספרד ובטורקיה, ומגבלה של מאה בקשות בחשבון החינמי היא שקבעה את קצב התקשורת.

29 באוגוסט 2026

התוסף שמחזיר את הלחצן הימני קיבל עדכון שקט, ומאז הוא מחכה לארנק הקריפטו שלכם

חוקרי Socket מיפו 19 תוספים לכרום ולאדג' שנקנו או נבנו בידי אותה קבוצה, עבדו כמובטח, ורק אחרי שצברו התקנות קיבלו עדכון שגונב סיסמאות ומרוקן ארנקי קריפטו.

28 באוגוסט 2026

אתרים שמתחזים לרוקסטאר מציעים דמו של GTA 6, ומי שמוריד מקבל נוזקה שגונבת סיסמאות

חוקרי Malwarebytes מצאו ארבעה אתרים שנראים כמו העמוד הרשמי של רוקסטאר ומציעים גרסת ניסיון של GTA 6 להורדה. הקובץ שוקל 1.1 מגה-בייט, ובמקום משחק הוא מתקין נוזקה שמעתיקה סיסמאות ועוגיות התחברות מ-19 דפדפנים.

27 באוגוסט 2026

המסך שהתקנתם ברכב עדכן את עצמו, וגייס את המכונית לרשת בוטים

חוקרי קספרסקי מצאו נוזקה שהגיעה למערכות מולטימדיה לרכב דרך מנגנון העדכון של היצרן עצמו, והפכה אותן לתחנות מעבר לגלישה של אחרים. זה המקרה המתועד הראשון של שרשרת הדבקה שנבנתה במיוחד למסך רכב.

27 באוגוסט 2026

הפקודה מחכה ב-banner של שרת FTP: כך שתי נוזקות חדשות מקבלות את ההוראות שלהן

חוקרי SOCRadar מצאו קמפיין שמחביא את פקודות ההרצה בשורת הפתיחה ששרת FTP שולח לכל מי שמתחבר אליו. מהתשתית הזאת נחשפו שתי נוזקות שליטה מרחוק שלא תועדו קודם, אחת מסתתרת בתוך קובץ Discord חתום דיגיטלית והשנייה שולפת את כתובת השרת שלה מ-Pinterest.

26 באוגוסט 2026

דלת אחורית שלא מתקשרת לאף שרת: SLEEPWALKER מחכה לחבילת רשת אחת, ומריצה תוכנית בשפה משלה

חוקר נוזקות גרמני פירסם ניתוח של קובץ שנשתל לצד סוכן הניהול של ESET, לא פותח פורט, לא פונה לשום שרת ולא נושא מטען. הוא רק מאזין לכל חבילה שחולפת ברשת, עד שתגיע אחת שמצפינה בתוכה תוכנית קצרה בשפת פקודות שהומצאה עבורו.