Novice
SI-CERT TZ003 / Analiza trojanca za Android mobilne naprave
V prvi polovici julija 2019 smo na SI-CERT prejeli vrsto prijav SMS sporočil, ki so vabila k ogledu fotografije na spletni povezavi.
Več
Vzpon spletnega izsiljevanja
Zadnja leta opažamo porast spletnega izsiljevanja, kjer goljufi žrtev speljejo v pogovore in jo prepričajo v snemanje golih posnetkov.
Več
SI-CERT TZ002 / Zlonamerna koda na osnovi skriptnega jezika AutoIt
AutoIt je skriptni jezik namenjen avtomatizaciji rutinskih postopkov v Windows okolju. Zaradi zmožnosti in enostavnosti uporabe, ga uporabljajo tudi pisci zlonamerne kode.
Več
Izkoriščanje Microsoft Azure za izvedbo phishing napadov
Storilci pri phishing napadih, ki ciljajo na uporabnike Microsoftovih storitev, izkoriščajo tudi funkcionalnost domen po meri v Microsoft Azure računu, za gostovanje lažnih pristopnih obrazcev pa Microsoft Azure Blob Storage.
Več
Trojanski konj v lažnih sporočilih v imenu NKBM
25. in 26. februarja so se slovenskim uporabnikom razpošiljala elektronska sporočila v imenu banke Nova KBM d.d., ki pa so v priponki vsebovala zlonamerno kodo - trojanskega konja.
Več
Več phishing napadov na komitente slovenskih bank
Na SI-CERT smoobravnavali phishing napad, ciljan na komitente NLB banke. Na več elektronskih naslovov je bilo poslano sporočilo, ki prejemnike v slovaškem jeziku nagovarja h kliku na povezavo.
Več
Zakrivanje povezav preko iskalnika Google
Neželena sporočila skušajo prejemnika prepričati k obisku spletne strani z različnimi ponudbami izdelkov oz. storitev, ali ga prepričati k prenosu zlonamerne datoteke ki okuži računalnik.
Več
Okužba spletnih mest z EITest kodo
Na SI-CERT smo bili pred časom obveščeni o okuženih slovenskih spletnih mestih z zlonamerno kodo EITest.
Več
CVE-2018-7600 ranljivost v Drupal CMS se izkorišča za rudarjenje kripto valut
Drupal Security Team je konec marca 2018 objavil kritično ranljivost, ki omogoča oddaljeno izvajanje kode v več podsistemih Drupal različic 7.x in 8.x
Več