utworzone przez Robert Borys | lut 14, 2018 | Alerty
US-CERT opublikował analizy dwóch rodzajów trojanów używanych przez północnokoreańską grupę Hidden Cobra: BADCALL i HARDRAIN. Oba rodzaje zawierają dwa pliki wykonywalne (uruchamiane na urządzeniach z systemem Windows) służące do postawienia serwera proxy oraz jeden...
utworzone przez Gregorio | lut 8, 2018 | Aktualizacje, Alerty, Podatności
W zeszłym roku poważne zagrożenie stworzył ransomware WannaCry. Jest to złośliwe oprogramowanie atakujące systemy Windows, na których nie zainstalowano aktualnych poprawek. Efektem infekcji było zaszyfrowanie dokumentów w systemie i próba wymuszenia okupu od...
utworzone przez Robert Borys | gru 15, 2017 | Alerty, ICS
Firmy FireEye oraz Dragos poinformowały o odkryciu nowego malware, nazwanego TRITON lub TRISIS. Możliwe ataki z jego wykorzystaniem są ewidentnie nakierowane na cele przemysłowe (ICS) – został napisany z myślą o modyfikacji działania sterowników Triconex Safety...
utworzone przez Robert Borys | gru 5, 2017 | Alerty
US-CERT uzupełnił informację o atakach typu zwielokrotniony DRDoS (Amplified Distributed Reflected Denial of Service) wykorzystujących protokół UDP o nowy wektor ataku, który wykryli specjaliści z firmy Akamai. Jest nim protokół CLDAP (Connectionless Lightweight...
utworzone przez Robert Borys | lis 15, 2017 | Alerty
14 listopada 2017 US-CERT opublikował informację amerykańskiego DHS i FBI o wykryciu nowych narzędzi używanych przez północnokoreańską grupę HiddenCobra (znaną też pod nazwą Lazarus). Pierwsze z narzędzi, nazwane FALLCHILL, jest oprogramowaniem typu RAT (ang. Remote...
utworzone przez Gregorio | paź 25, 2017 | Alerty
Ostrzegamy przed nowym wirusem, który ubiegłej nocy został wykorzystany do ataków na wiele krajów (głównie Rosja i Ukraina). Wirus, nazwany Złym Królikiem (Bad Rabbit, плохой кролик) jest oprogramowaniem typu ransomware – szyfruje dane na dysku i żąda okupu w...