נוזקות

כל הכתבות של CyberNow בנושא נוזקות — 64 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 3 מתוך 7.

25 באוגוסט 2026

חיפשתם בגוגל מוד למיינקראפט? שתי התוצאות הראשונות הובילו לנוזקה שגונבת סיסמאות

חוקרי McAfee מתארים קמפיין שמתחזה לתוספות פופולריות של מיינקראפט, דוחף את האתרים המזויפים לראש תוצאות החיפוש ומפיץ את הקבצים דרך דיסקורד ויוטיוב. הקורבן הטיפוסי הוא ילד, והמחשב שנדבק הוא המחשב המשפחתי.

24 באוגוסט 2026

נוזקה שמדברת ב-QUIC: איך Operation QUICSILVER מסתירה את ערוץ השליטה בתוך תעבורת גלישה רגילה

חוקרי Seqrite תיעדו קמפיין ריגול שמפיץ בקדור בשם QUICAgent דרך קובץ שנראה כמו תמונה ובפועל הוא דיסק וירטואלי. ערוץ השליטה שלו רץ ב-QUIC על UDP בפורט 443, ואת כתובת השרת הוא מושך בכל הפעלה מחדש משני Cloudflare Workers.

23 באוגוסט 2026

מספיק import אחד: 14 חבילות npm הפיצו implant ללינוקס שמגיע עם עוזר LLM לתוקף

חוקר של TrendAI מצא אשכול חבילות npm שמספקות פונקציות תאריכים עובדות, ולצידן קובץ ELF שרץ ברגע שמישהו מייבא את החבילה. המטען הוא RedShell, המימוש הלינוקסי של מסגרת התקיפה המסחרית RedC2, שמגיעה עם רכיב שמתרגם משפט בשפה חופשית לשרשרת פקודות על המכונה הנגועה.

23 באוגוסט 2026

חיפשתם את קלוד בגוגל והגעתם לאתר מזויף: מותגי ה-AI הפכו לפיתיון הכי נוח להפצת נוזקות

חוקרי Sophos X-Ops עברו על שנה של אירועים אצל לקוחותיהם ומצאו ש-30 מתוך 38 מקרי התקיפה שקשורים ל-AI היו התחזות לתוכנה. קלוד הופיע ב-26 מהם, וחלק מהאתרים המזויפים סיימו בדלת אחורית חדשה.

22 באוגוסט 2026

"התמיכה הטכנית" כתבה בטימס, ואחר כך המחשב ביקש להזין מחדש את סיסמת ווינדוס

חוקרי Expel מצאו נוזקה חדשה שמגיעה דרך הודעה בתוך Microsoft Teams ממישהו שמציג את עצמו כאיש התמיכה של הארגון. הרכיב המרכזי שלה מצייר מסך נעילה מזויף של ווינדוס כדי לאסוף את הסיסמה, ויש דרך פשוטה לחשוף אותו.

22 באוגוסט 2026

הקוד מהונדס היטב, מפתח ההצפנה נשאר 0123456789abcdef: שבע נוזקות ריגול במרכז אסיה

התראה בודדת אצל גוף ממשלתי אחד הובילה את חוקרי Bitdefender למבצע ריגול שרץ קרוב לשנה עם שבע משפחות נוזקה, חמש מהן לא היו מתועדות. אחת מקבלת פקודות מתיקיית Google Drive משותפת, אחרת מסתירה אותן בכותרות של זיכרון מטמון, ובשתיים נשארו סימנים שמי שכתב אותן נעזר ב-AI.

22 באוגוסט 2026

מה זה מתקפת שרשרת אספקה, ולמה הפעם באמת לא עשיתם שום דבר לא בסדר?

במתקפת שרשרת אספקה התוקף אינו מנסה לרמות אתכם. הוא נכנס לתוכנה עצמה אצל מי שמייצר אותה, והיא מגיעה אליכם בעדכון לגיטימי לגמרי. הסבר פשוט למה אין כאן מה לזהות, ומה בכל זאת נשאר בידיים שלכם.

22 באוגוסט 2026

הדרייבר של Defender שמוחק את Defender: איך חוקר הפך רכיב ניקוי חתום של מיקרוסופט למנוע פעולות בקרנל

דרייבר חתום שמיקרוסופט מטמיעה בכל גרסת Windows מאז 2011 מקבל פקודות דרך קובץ מוצפן, וחוקר של Check Point הראה איך אפשר לנסח את הפקודות האלה בעצמך ולמחוק את מנגנוני ההגנה של המערכת מ-Ring 0. מיקרוסופט אמרה שזו לא חולשה ואין תיקון בדרך.

22 באוגוסט 2026

המסך במכונית קיבל עדכון תוכנה, ואיתו נוזקה: המקרה הראשון שתועד במערכות מולטימדיה לרכב

חוקרי קספרסקי מצאו על מסכי מולטימדיה לרכב אפליקציה בלי שום ממשק, ואיתרו שהיא הגיעה דרך מנגנון העדכונים של המסך עצמו. המטרה הסופית: פרסומות מזויפות והשכרת חיבור הסלולר של הרכב לגולשים אלמונים.

21 באוגוסט 2026

שבע הקשות במסך "אודות הטלפון": כך נוזקת בנקאות לאנדרואיד פותחת לעצמה גישת מפתחים

חוקרי Zimperium תיעדו גרסה חדשה של ToxicPanda, שמדליקה לבד את מצב המפתחים באנדרואיד, מציירת מסכי התחברות מזויפים מעל 349 אפליקציות פיננסיות וגונבת גם את קוד הנעילה של המסך.