onsdag 29 november 2023

200+ skadliga Android appar som riktar sig till iranska banker

 

skadliga Android appar

En Android kampanj för skadlig kod riktad mot iranska banker har utökat sina möjligheter och införlivat ytterligare undanflyktstaktik för att flyga under radarn.

Det Àr enligt en ny rapport frÄn Zimperium, som upptÀckte mer Àn 200 skadliga appar associerade med den skadliga operationen, dÀr hotaktören ocksÄ observerade utföra nÀtfiskeattacker mot de riktade finansiella institutionerna.

Kampanjen kom först i slutet av juli 2023 nÀr Sophos detaljerade ett kluster av 40 appar för insamling av autentiseringsuppgifter riktade mot kunder hos Bank Mellat, Bank Saderat, Resalat Bank och Central Bank of Iran.

Det primÀra mÄlet med de falska apparna Àr att lura offren att ge dem omfattande behörigheter samt att samla in bankuppgifter och kreditkortsuppgifter genom att missbruka Androids tillgÀnglighetstjÀnster.

"Motsvarande legitima versioner av de skadliga apparna Àr tillgÀngliga pÄ Cafe Bazaar, en iransk Android-marknad, och har miljontals nedladdningar", sÀger Sophos forskaren Pankaj Kohli dÄ. "De skadliga imitationerna, Ä andra sidan, var tillgÀngliga att ladda ner frÄn ett stort antal relativt nya domÀner, av vilka hotaktörerna ocksÄ anvÀnde som C2 servrar."

Intressant nog har vissa av dessa domÀner ocksÄ observerats tjÀna HTML nÀtfiskesidor som Àr utformade för att stjÀla referenser frÄn mobilanvÀndare.

De senaste rönen frÄn Zimperium illustrerar den fortsatta utvecklingen av hotet, inte bara nÀr det gÀller en bredare uppsÀttning riktade banker och appar för cryptocurrency plÄnbok, utan ocksÄ med tidigare odokumenterade funktioner som gör det mer potent.

Detta inkluderar anvÀndningen av tillgÀnglighetstjÀnsten för att ge den ytterligare behörighet att avlyssna SMS meddelanden, förhindra avinstallation och klicka pÄ anvÀndargrÀnssnittselement. Vissa varianter av skadlig programvara har ocksÄ visat sig komma Ät en README fil i GitHub arkiv för att extrahera en Base64 kodad version av command-and-control (C2) server och webbadresser för nÀtfiske.

"Detta tillÄter angripare att snabbt reagera pÄ att nÀtfiskewebbplatser tas ner genom att uppdatera GitHub förvaret, vilket sÀkerstÀller att skadliga appar alltid fÄr den senaste aktiva nÀtfiskewebbplatsen", sa Zimperium forskarna Aazim Yaswant och Vishnu Pratapagiri.

torsdag 23 november 2023

Kinsing Hackers utnyttjar Apache ActiveMQ sÄrbarheten för att distribuera Linux Rootkits

 

Kinsing Hackers

Kinsing hotaktörer utnyttjar aktivt ett kritiskt sÀkerhetsbrist i sÄrbara Apache ActiveMQ servrar för att infektera Linux system med miners för kryptovaluta och rootkits.

"NÀr Kinsing infekterar ett system, distribuerar det ett skript för brytning av kryptovalutor som utnyttjar vÀrdens resurser för att bryta kryptovalutor som Bitcoin, vilket resulterar i betydande skada pÄ infrastrukturen och en negativ inverkan pÄ systemets prestanda", sÀger Trend Micros sÀkerhetsforskare Peter Girnus.

onsdag 15 november 2023

OracleIV DDoS Botnet riktar in sig pÄ Public Docker Engine API för att kapa behÄllare

 


Offentligt tillgÀngliga Docker Engine API instanser riktas mot hotaktörer som en del av en kampanj utformad för att samordna maskinerna i ett distribuerat denial-of-service (DDoS) botnÀt kallat OracleIV.

"Angriparen utnyttjar denna felkonfiguration för att leverera en skadlig Docker-container, byggd av en bild som heter 'oracleiv_latest' och som innehÄller Python malware kompilerad som en ELF-körbar", sÀger Cado forskarna Nate Bill och Matt Muir.

tisdag 14 november 2023

Vietnamesiska hackare anvÀnder ny Delphi driven skadlig programvara för att rikta sig till indiska marknadsförare

 


De vietnamesiska hotaktörerna bakom skadlig programvara Ducktail-stealer har kopplats till en ny kampanj som pÄgick mellan mars och början av oktober 2023, riktad mot marknadsföringsproffs i Indien i syfte att kapa Facebook företagskonton.

"En viktig egenskap som skiljer det Ät Àr att, till skillnad frÄn tidigare kampanjer, som förlitade sig pÄ .NET applikationer, anvÀnde den hÀr Delphi som programmeringssprÄk", sÀger Kaspersky i en rapport som publicerades förra veckan.

söndag 12 november 2023

Hur man avinstallerar foton frÄn Windows 11

 


Foton Àr standardbildvisaren för operativsystemet Windows 11. Som med mÄnga andra standardappar Àr det okej, men inte bra. Windows anvÀndare har ett brett utbud av alternativ nÀr det gÀller att installera en bildvisare pÄ sina enheter.

För att bara nÀmna nÄgra populÀra alternativ: IrfanView, FastStone Image Viewer, ImageGlass eller XnView. Alla dessa har det gemensamt att de ger bÀttre prestanda och funktionalitet.

Microsoft fortsÀtter att arbeta med appen Foton. 2022 lanserade företaget en ny version med ett uppdaterat grÀnssnitt och redigeringsalternativ för Windows 11.

torsdag 9 november 2023

Hur du uppgraderar till Windows 11 2023

 



Om du har installerat Windows 11 pÄ en PC som inte uppfyller systemkraven kommer du att hamna i en vÀgspÀrrar varje gÄng Microsoft slÀpper en ny funktionsuppdatering. Regelbundna uppdateringar har installerats bra hittills, men funktionsuppdateringar kommer att kontrollera systemkraven före installationen.

Microsoft slÀppte Windows 11 2023 Update igÄr och den erbjuds inte pÄ enheter med hÄrdvara som inte stöds. Om du kontrollerar Windows Update pÄ en enhet som inte stöds kommer du att mÀrka att ingenting erbjuds.

Detta lÀmnar andra installationsalternativ som det enda sÀttet att installera den senaste funktionsuppdateringen pÄ Windows 11 datorn. Tack och lov finns det en metod för att kringgÄ begrÀnsningarna för att installera Windows 11 2023 uppdateringen pÄ enheter som inte stöds.

onsdag 8 november 2023

Cloudflare fördelar - Prestanda och sÀkerhet för webbplatser


 Cloudflare fördelar

Att utforska Cloudflare fördelarna Àr ett utmÀrkt sÀtt att öka din webbplats prestanda och sÀkerhet. Med sina förstklassiga funktioner snabbar Cloudflare upp din webbplats och skyddar den frÄn olika webbhot. Vi gÄr igenom dom viktigaste fördelarna och se hur Cloudflare kan höja din onlinenÀrvaro.

1. DNS  sĂ€kerhet: FörbĂ€ttra domĂ€nskydd med DNSSEC 

DNS  Security Extensions (DNSSEC ) lĂ€gger till ett extra lager av sĂ€kerhet till din domĂ€n genom att verifiera Ă€ktheten av DNS  svar. Cloudflares DNSSEC  funktion Ă€r enkel att stĂ€lla in och hjĂ€lper till att skydda din webbplats frĂ„n DNS spoofing och cacheförgiftningsattacker.

2. Cloud WAF: Skydda din webbplats frÄn vanliga hot.

Utvalda InlÀgg

XenForo For You has expanded the website

  XenForo For You has expanded the website with a link index , you can now add links. There are more Resources with add-ons and themes that...