הראוטר והמצלמה בבית עובדים כרגיל, וברקע מגייסים אותם לצבא תקיפה של מאות אלפי מכשירים
רשת מכשירים חטופים בשם Dysphoria התפשטה למאות אלפי ראוטרים ומצלמות ברחבי העולם, ונכנסת דרך סיסמאות ברירת מחדל שאף אחד לא החליף. בעל המכשיר לרוב לא מרגיש כלום.
כל הכתבות של CyberNow בנושא נוזקות — 64 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 6 מתוך 7.
רשת מכשירים חטופים בשם Dysphoria התפשטה למאות אלפי ראוטרים ומצלמות ברחבי העולם, ונכנסת דרך סיסמאות ברירת מחדל שאף אחד לא החליף. בעל המכשיר לרוב לא מרגיש כלום.
חוקרי Zscaler חשפו קמפיין ריגול נגד גופים ממשלתיים במזרח התיכון, שמשתמש בקובץ חתום של ASUS כדי להשתיל דלת אחורית. הפקודות עוברות דרך Telegram, כדי שהתעבורה תיראה תמימה לחלוטין.
קבוצת TAG-195, שמוכרת כלי תקיפה לפושעים אחרים, השיקה מחדש את הארסנל שלה: גניבת סיסמאות מכרום, שליטה על הדפדפן בזמן אמת, ורכיב מרכזי שמגיע ריק ומוריד יכולות רק כשצריך.
חוקרי Confiant חשפו מבצע פרסום זדוני שלא שולח קובץ מוכן לאף מחשב. במקום זה, הדפדפן של הקורבן בונה בעצמו את הקובץ מחלקים, כך שלכל אחד יוצא קובץ אחר לגמרי. הנוזקה שבסוף השרשרת מוכרת כ-JSCEAL.
בפורומים של Steam צצות תגובות שמציעות "תיקון" לתקלות במשחק: פתחו PowerShell והדביקו פקודה. מי שמציית מתקין במו ידיו כורה מטבעות שמשעבד את המחשב. השיטה נקראת ClickFix, והיא לא מוגבלת למשחקים.
תוך חצי שנה הפך DevMan משותף מן השורה של קבוצות כופרה למפעיל של פלטפורמת כופרה כשירות שלמה, עם פורטל שמרכז בניית נוזקה, צ'אט עם הקורבן ותשלומים. חברת PRODAFT מיפתה את המבצע, ומאחורי המעטפת המלוטשת מסתתרים קוד גולמי והבטחות שאיש לא אימת.
חולשת XSS בשרתי הדואר Zimbra איפשרה לקבוצה רוסית להריץ קוד בדפדפן של הקורבן ברגע שהמייל נצפה, ולגנוב מיילים, סיסמאות וקודי אימות דו-שלבי בלי שום קליק. וגם מי שיחליף סיסמה עלול להישאר חשוף.
חוקרי Expel קשרו את הפריצה לרשות התעודות DigiCert לתת-קבוצה של ארגון הפשיעה הסיני GoldenEyeDog. התוקפים גנבו תעודות חתימת קוד אמיתיות וחתמו בהן אינפוסטילר, והפכו את שכבת האמון של החתימה הדיגיטלית לנשק.
חוקרי Cisco Talos חשפו כלי גישה מרחוק שלא פותח אף חיבור רשת בעצמו. במקום זאת הוא מפעיל Chrome או Edge אמיתי ומבריח דרכו את תעבורת השליטה, כדי שכתובת השרת של התוקף לא תופיע לעולם בתעבורה.
תוקפים קנו פרסומות בגוגל בינג שהובילו למתקין מזויף של Claude. במקום התוכנה, הקורבנות קיבלו נוזקה ששואבת סיסמאות, פרטי אשראי ועוגיות דפדפן.