נוזקות

כל הכתבות של CyberNow בנושא נוזקות — 64 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 4 מתוך 7.

21 באוגוסט 2026

על השרת הפתוח של התוקפים נמצא מדריך ניצול שנכתב ב-AI, ובפרק האחרון שלו תיעוד של פריצה אמיתית

חוקרי Cisco Talos נכנסו לספרייה פתוחה בשרת של קבוצת פשיעה דוברת סינית ומצאו שם רשימת מטרות של 170 אלף כתובות, ארבעה סקריפטים שנוצרו בעזרת בינה מלאכותית, ומדריך בן תשעה פרקים להרצת קוד בשרתי IIS. הפרק התשיעי הוא יומן של פריצה שכבר קרתה.

21 באוגוסט 2026

86 דקות הספיקו: גרסה מורעלת של ספריית Rust פופולרית גנבה סיסמאות מדפדפנים

תוקפים השתלטו על חשבון מתחזק בגיטהאב, פרסמו גרסה חדשה של ספרייה שנמצאת באלפי פרויקטים, והקוד הזדוני שלהם רץ עוד לפני הקוד של המפתח. המטרה הייתה הסיסמאות ששמורות בכרום, בברייב ובאדג'.

20 באוגוסט 2026

40 תוספי פיירפוקס התחזו לארנקי קריפטו וגנבו את מילות השחזור של המשתמשים

רשת של תוספים לדפדפן התחזתה לארנקים מוכרים כמו Rabby ו-OKX, וברגע שהמשתמש הזין את מילות השחזור, הן נשלחו לתוקפים. חלק מהתוספים התחילו כעדכון תמים והפכו זדוניים אחר כך.

20 באוגוסט 2026

Manic: הנוזקה שממשיכה להוציא מידע גם מטלפון שניתקתם מהאינטרנט

נוזקה חדשה לאנדרואיד שחוקרי ThreatFabric חשפו לא מסתמכת רק על שרת מרוחק. אם הטלפון הנגוע מנותק מהרשת, המידע הגנוב עובר דרך טלפונים נגועים אחרים בסביבה, בקפיצות של עד ארבעה מכשירים.

19 באוגוסט 2026

ה-web shell שנבנה במיוחד ל-Windchill: פקודה אחת מפענחת את כל ה-keystore, שנייה ממפה את מאגר ההנדסה

חוקרי ReliaQuest ניתחו כלי שמותקן על שרתי PTC Windchill פרוצים ומיוחס בסבירות גבוהה ל-Clop. הוא לא shell גנרי אלא רכיב שנכתב מול המחלקות הפנימיות של האפליקציה, מריץ את השאילתות שלו דרך חיבור מסד הנתונים שלה, ומחזיר את סיסמת מנהל ה-LDAP בטקסט גלוי.

19 באוגוסט 2026

מה זה בוטנט, ולמה הנתב בבית שלכם שווה למישהו כסף?

בוטנט הוא אוסף של מכשירים מחוברים לאינטרנט שהודבקו בנוזקה ומקבלים פקודות מתוקף אחד מרוחק. הסבר פשוט מה זה, למה דווקא הנתב הביתי והמצלמה הם היעד המועדף, ואיך מוציאים משם את המכשירים שלכם.

19 באוגוסט 2026

StopAndProtect: אלפי אתרי וורדפרס שנפרצו הפכו לתשתית ההפצה, השליטה והאחסון של מבצע אחד

חוקר ב-Check Point נתקל בשרת איסוף פתוח שהכיל, בין קבצים שנגנבו מקורבנות, גם את שולחן העבודה של התוקף עצמו. משם נפרשה תמונה של מבצע שמנהל קרוב ל-2,000 אתרי וורדפרס פרוצים ומשתמש בהם להפצת נוזקות, לפיקוד ולאחסון המידע הגנוב.

17 באוגוסט 2026

הדלת האחורית CoolClient ירדה לליבת Windows, עם דרייבר שחתום בתעודה שפגה בספטמבר 2014

קבוצת הריגול HoneyMyte, שמוכרת גם בשם Mustang Panda, צירפה לנוזקה הוותיקה שלה מודול ליבה שמעלים את התהליך, את הקבצים ואת כתובת שרת השליטה מכל כלי שמסתכל עליהם מלמעלה. קספרסקי איתרה אותו בגופי ממשל במיאנמר, מונגוליה, פקיסטן ורוסיה.

17 באוגוסט 2026

בוטנט חדש מגייס נתבים ביתיים ומצלמות, כדי להעביר דרכם את התעבורה של התוקפים

חוקרי Fortinet מתעדים נוזקה שמשתלטת על נתבים ומכשירים מחוברים ומשתמשת בהם כתחנת מעבר, כך שפעילות של עבריינים יוצאת לרשת מכתובת הבית שלכם. הנתב עובד כרגיל, ואין שום סימן חיצוני.