Skoči na vsebino

SI-CERT TZ003 / Analiza trojanca za Android mobilne naprave

V prvi polovici julija 2019 smo na SI-CERT prejeli vrsto prijav SMS sporočil, ki so vabila k ogledu fotografije na spletni povezavi.
Več

Vzpon spletnega izsiljevanja

Zadnja leta opažamo porast spletnega izsiljevanja, kjer goljufi žrtev speljejo v pogovore in jo prepričajo v snemanje golih posnetkov.
Več

SI-CERT TZ002 / Zlonamerna koda na osnovi skriptnega jezika AutoIt

AutoIt je skriptni jezik namenjen avtomatizaciji rutinskih postopkov v Windows okolju. Zaradi zmožnosti in enostavnosti uporabe, ga uporabljajo tudi pisci zlonamerne kode.
Več

Izkoriščanje Microsoft Azure za izvedbo phishing napadov

Storilci pri phishing napadih, ki ciljajo na uporabnike Microsoftovih storitev, izkoriščajo tudi funkcionalnost domen po meri v Microsoft Azure računu, za gostovanje lažnih pristopnih obrazcev pa Microsoft Azure Blob Storage.
Več

Trojanski konj v lažnih sporočilih v imenu NKBM

25. in 26. februarja so se slovenskim uporabnikom razpošiljala elektronska sporočila v imenu banke Nova KBM d.d., ki pa so v priponki vsebovala zlonamerno kodo - trojanskega konja.
Več

Več phishing napadov na komitente slovenskih bank

Na SI-CERT smoobravnavali phishing napad, ciljan na komitente NLB banke. Na več elektronskih naslovov je bilo poslano sporočilo, ki prejemnike v slovaškem jeziku nagovarja h kliku na povezavo.
Več

Zakrivanje povezav preko iskalnika Google

Neželena sporočila skušajo prejemnika prepričati k obisku spletne strani z različnimi ponudbami izdelkov oz. storitev, ali ga prepričati k prenosu zlonamerne datoteke ki okuži računalnik.
Več

Okužba spletnih mest z EITest kodo

Na SI-CERT smo bili pred časom obveščeni o okuženih slovenskih spletnih mestih z zlonamerno kodo EITest.
Več

CVE-2018-7600 ranljivost v Drupal CMS se izkorišča za rudarjenje kripto valut

Drupal Security Team je konec marca 2018 objavil kritično ranljivost, ki omogoča oddaljeno izvajanje kode v več podsistemih Drupal različic 7.x in 8.x
Več