נוזקות

כל הכתבות של CyberNow בנושא נוזקות — 64 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 6 מתוך 7.

28 ביולי 2026

הראוטר והמצלמה בבית עובדים כרגיל, וברקע מגייסים אותם לצבא תקיפה של מאות אלפי מכשירים

רשת מכשירים חטופים בשם Dysphoria התפשטה למאות אלפי ראוטרים ומצלמות ברחבי העולם, ונכנסת דרך סיסמאות ברירת מחדל שאף אחד לא החליף. בעל המכשיר לרוב לא מרגיש כלום.

27 ביולי 2026

TELESHIM: דלת אחורית שמקבלת פקודות דרך Telegram, בקמפיין ריגול נגד ממשלות במזרח התיכון

חוקרי Zscaler חשפו קמפיין ריגול נגד גופים ממשלתיים במזרח התיכון, שמשתמש בקובץ חתום של ASUS כדי להשתיל דלת אחורית. הפקודות עוברות דרך Telegram, כדי שהתעבורה תיראה תמימה לחלוטין.

27 ביולי 2026

Golden Chickens חוזרת עם ארבע נוזקות חדשות, וארכיטקטורה מודולרית שמקשה על הזיהוי

קבוצת TAG-195, שמוכרת כלי תקיפה לפושעים אחרים, השיקה מחדש את הארסנל שלה: גניבת סיסמאות מכרום, שליטה על הדפדפן בזמן אמת, ורכיב מרכזי שמגיע ריק ומוריד יכולות רק כשצריך.

26 ביולי 2026

SourTrade: הקמפיין שמרכיב נוזקה חדשה בתוך הדפדפן של כל קורבן, כדי שאף אנטי-וירוס לא יזהה אותה

חוקרי Confiant חשפו מבצע פרסום זדוני שלא שולח קובץ מוכן לאף מחשב. במקום זה, הדפדפן של הקורבן בונה בעצמו את הקובץ מחלקים, כך שלכל אחד יוצא קובץ אחר לגמרי. הנוזקה שבסוף השרשרת מוכרת כ-JSCEAL.

26 ביולי 2026

מבקשים עזרה בפורום של Steam? התגובה ה"מועילה" עלולה להתקין כורה מטבעות במחשב

בפורומים של Steam צצות תגובות שמציעות "תיקון" לתקלות במשחק: פתחו PowerShell והדביקו פקודה. מי שמציית מתקין במו ידיו כורה מטבעות שמשעבד את המחשב. השיטה נקראת ClickFix, והיא לא מוגבלת למשחקים.

25 ביולי 2026

DevMan: כך שותף כופרה מן השורה בנה מבצע RaaS עם פורטל שנראה כמו מוצר תוכנה

תוך חצי שנה הפך DevMan משותף מן השורה של קבוצות כופרה למפעיל של פלטפורמת כופרה כשירות שלמה, עם פורטל שמרכז בניית נוזקה, צ'אט עם הקורבן ותשלומים. חברת PRODAFT מיפתה את המבצע, ומאחורי המעטפת המלוטשת מסתתרים קוד גולמי והבטחות שאיש לא אימת.

25 ביולי 2026

ZimReaper: כך קבוצת ריגול רוסית גונבת 90 ימי מייל מ-Zimbra ברגע שההודעה נפתחת

חולשת XSS בשרתי הדואר Zimbra איפשרה לקבוצה רוסית להריץ קוד בדפדפן של הקורבן ברגע שהמייל נצפה, ולגנוב מיילים, סיסמאות וקודי אימות דו-שלבי בלי שום קליק. וגם מי שיחליף סיסמה עלול להישאר חשוף.

24 ביולי 2026

CylindricalCanine: כך קבוצה סינית פרצה ל-DigiCert וחתמה נוזקה בתעודות EV גנובות

חוקרי Expel קשרו את הפריצה לרשות התעודות DigiCert לתת-קבוצה של ארגון הפשיעה הסיני GoldenEyeDog. התוקפים גנבו תעודות חתימת קוד אמיתיות וחתמו בהן אינפוסטילר, והפכו את שכבת האמון של החתימה הדיגיטלית לנשק.