15 artykuły

Windowsowy botnet x47.c używa xAI Grok do wyboru działań podtrzymujących dostęp, a jego moduł AI drain może generować koszty API.

Dyskusja pod wpisem o kałamarnicach przyniosła ostrzeżenia o błędach AI, śledzeniu danych, skradzionych poświadczeniach i złośliwych kartach.

Służby USA, Wielkiej Brytanii i Holandii opisały złośliwe oprogramowanie, które przez Telegram kradnie dane i nagrywa ofiary.

REVSTEALER kradnie hasła, cookies i dane portfeli, a powiązany moduł wyłącza Defendera i Windows Update, by uruchomić koparkę kryptowalut.

Fałszywe strony pobierania oprogramowania dostarczają malware, które wyłącza część ochrony Windows Update i Microsoft Defender.

Kampania TerminalFix łączy fałszywy CAPTCHA, sideloading DLL i rozpoznanie Active Directory, aby uzyskać dostęp do sieci zaatakowanej organizacji.

Analiza 405 próbek powiązanych z AI wykazała, że tylko 12 dotarło na chronione urządzenia końcowe.

Fałszywa instrukcja instalacji Claude na Macu była reklamą Google i kończyła się próbą wyłudzenia frazy odzyskiwania portfela.

Microsoft opisuje CaptiveCrunch, kampanię wykorzystującą portale Wi-Fi hoteli do dostarczania malware i kradzieży danych logowania podróżnych.

Kampania SourTrade dostarcza elementy malware, a przeglądarka ofiary składa z nich plik Windows na bazie legalnego środowiska Bun.

Dolphin X wykorzystuje profilowanie AI, urządzenia samochodowe mają lukę Bluetooth, a w jądrze Linuksa ujawniono 432 CVE.

Badacze opisali sposób podmiany aplikacji pobranej z internetu. Atak wymaga wcześniejszego dostępu do Maca i wielu działań użytkownika.