Sajber Incidenti i Curenje Podataka

Hakeri: Iskorištavanje potpisanih drajvera za napade na kernel nivo u Windows-u, čuvajte se!

Istraživači upozoravaju da kibernetički kriminalci zloupotrebljavaju proces potpisivanja Windows drivera kako bi rasporedili kernel-level malware, kompromitujući više od 620 drivera od 2020. godine i koristeći falsifikovane EV certifikate zaobilazeći sigurnosne mjere.

APT36: Napadi na BOSS Linux sisteme putem maliciznih ZIP datoteka za krađu osjetljivih podataka

APT36, Pakistan-based threat actor, cilja BOSS Linux sisteme u Indiji, koristeći sofisticirane ZIP datoteke za špijunažu. Nova kampanja pomjera fokus sa Windowsa na Linux, iskorištavajući široku upotrebu BOSS Linuxa u vladinim agencijama.

Sigurnosni stručnjaci: Zlonamjerni akteri koriste potpisane drajvere za napade na kernel nivo Windowsa, budite oprezni.

Cyber Security News upozorava da cyberkriminalci sve češće koriste legitimne Windows drivere i Extended Validation (EV) certifikate za širenje kernel-level malvera, iskorištavajući Windows Hardware Compatibility Program (WHCP) i underground tržište certifikata. Od 2020. godine kompromitovano je preko 620 drivera, što predstavlja značajan porast kernel-level napada.

Recent Articles

Budi u toku sa dešavanjima putem svoje email adrese!

spot_img