25 באוגוסט 2026כתבת מערכת
חוקרי McAfee מתארים קמפיין שמתחזה לתוספות פופולריות של מיינקראפט, דוחף את האתרים המזויפים לראש תוצאות החיפוש ומפיץ את הקבצים דרך דיסקורד ויוטיוב. הקורבן הטיפוסי הוא ילד, והמחשב שנדבק הוא המחשב המשפחתי.
24 באוגוסט 2026כתבת מערכת
חוקרי Seqrite תיעדו קמפיין ריגול שמפיץ בקדור בשם QUICAgent דרך קובץ שנראה כמו תמונה ובפועל הוא דיסק וירטואלי. ערוץ השליטה שלו רץ ב-QUIC על UDP בפורט 443, ואת כתובת השרת הוא מושך בכל הפעלה מחדש משני Cloudflare Workers.
23 באוגוסט 2026כתבת מערכת
חוקר של TrendAI מצא אשכול חבילות npm שמספקות פונקציות תאריכים עובדות, ולצידן קובץ ELF שרץ ברגע שמישהו מייבא את החבילה. המטען הוא RedShell, המימוש הלינוקסי של מסגרת התקיפה המסחרית RedC2, שמגיעה עם רכיב שמתרגם משפט בשפה חופשית לשרשרת פקודות על המכונה הנגועה.
23 באוגוסט 2026כתבת מערכת
חוקרי Sophos X-Ops עברו על שנה של אירועים אצל לקוחותיהם ומצאו ש-30 מתוך 38 מקרי התקיפה שקשורים ל-AI היו התחזות לתוכנה. קלוד הופיע ב-26 מהם, וחלק מהאתרים המזויפים סיימו בדלת אחורית חדשה.
22 באוגוסט 2026כתבת מערכת
חוקרי Expel מצאו נוזקה חדשה שמגיעה דרך הודעה בתוך Microsoft Teams ממישהו שמציג את עצמו כאיש התמיכה של הארגון. הרכיב המרכזי שלה מצייר מסך נעילה מזויף של ווינדוס כדי לאסוף את הסיסמה, ויש דרך פשוטה לחשוף אותו.
22 באוגוסט 2026כתבת מערכת
התראה בודדת אצל גוף ממשלתי אחד הובילה את חוקרי Bitdefender למבצע ריגול שרץ קרוב לשנה עם שבע משפחות נוזקה, חמש מהן לא היו מתועדות. אחת מקבלת פקודות מתיקיית Google Drive משותפת, אחרת מסתירה אותן בכותרות של זיכרון מטמון, ובשתיים נשארו סימנים שמי שכתב אותן נעזר ב-AI.
22 באוגוסט 2026כתבת מערכת
במתקפת שרשרת אספקה התוקף אינו מנסה לרמות אתכם. הוא נכנס לתוכנה עצמה אצל מי שמייצר אותה, והיא מגיעה אליכם בעדכון לגיטימי לגמרי. הסבר פשוט למה אין כאן מה לזהות, ומה בכל זאת נשאר בידיים שלכם.
22 באוגוסט 2026כתבת מערכת
דרייבר חתום שמיקרוסופט מטמיעה בכל גרסת Windows מאז 2011 מקבל פקודות דרך קובץ מוצפן, וחוקר של Check Point הראה איך אפשר לנסח את הפקודות האלה בעצמך ולמחוק את מנגנוני ההגנה של המערכת מ-Ring 0. מיקרוסופט אמרה שזו לא חולשה ואין תיקון בדרך.
22 באוגוסט 2026כתבת מערכת
חוקרי קספרסקי מצאו על מסכי מולטימדיה לרכב אפליקציה בלי שום ממשק, ואיתרו שהיא הגיעה דרך מנגנון העדכונים של המסך עצמו. המטרה הסופית: פרסומות מזויפות והשכרת חיבור הסלולר של הרכב לגולשים אלמונים.
21 באוגוסט 2026כתבת מערכת
חוקרי Zimperium תיעדו גרסה חדשה של ToxicPanda, שמדליקה לבד את מצב המפתחים באנדרואיד, מציירת מסכי התחברות מזויפים מעל 349 אפליקציות פיננסיות וגונבת גם את קוד הנעילה של המסך.