Globalna kampanja lažnih e-poštnih sporočil z glasovno pošto širi zlonamerno programsko opremo UpCrypter
tehnologija obramba

Globalna kampanja lažnih e-poštnih sporočil z glasovno pošto širi zlonamerno programsko opremo UpCrypter

FortiGuard Labs opozarja na globalno phishing kampanjo, ki razširja zlonamerno programsko opremo UpCrypter preko lažnih e-poštnih sporočil z glasovno pošto in naročilnicami. Ta programska oprema omogoča hekerjem popoln nadzor nad okuženimi sistemi Windows. Kampanja uporablja premišljeno oblikovana e-poštna sporočila, ki vsebujejo zlonamerne povezave do prepričljivih phishing strani. Cilj kampanje je dostaviti RAT (Remote Access Trojan) programske pakete.

Izvorni članki

Fake Voicemail Emails Install UpCrypter Malware...
ciso2ciso.com | 25. 8. 2025 18:04
Fake Voicemail Emails Install UpCrypter Malware...
hackread.com | 25. 8. 2025 17:29
Phishing Campaign Uses UpCrypter in Fake Voicemail Emails to Deliver RAT Payloads
Phishing Campaign Uses UpCrypter in Fake Voicem...
thehackernews.com | 25. 8. 2025 16:04

Podobni članki

Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete
finance tehnologija
Dobavna veriga NPM napadena: Zlonamerna koda vbrizgana v priljubljene pakete

8. sep 20:10

V obsežnem napadu na dobavno verigo programske opreme so hekerji vstavili zlonamerno kodo v 18 priljubljenih paketov NPM, vključno s paketom 'debug', ki ima več kot 2,6 milijarde tedenskih prenosov. Napadalci so kompromitirali račune vzdrževalcev paketov preko phishing napadov in posodobili pakete, da bi vsebovali zlonamerno programsko opremo. Podjetje Aikido Security je napad označilo za največjega te vrste doslej.

DNSC opozarja na aktivno kampanjo phishinga v Romuniji
tehnologija obramba
DNSC opozarja na aktivno kampanjo phishinga v Romuniji

3. sep 21:08

Romunski Nacionalni direktorat za kibernetsko varnost (DNSC) je izdal opozorilo o aktivni kampanji phishinga. Napadalci pošiljajo lažna e-poštna sporočila, ki se izdajajo za uradne organizacije ali znana podjetja s področja financ in računovodstva. Uporabnike pozivajo, naj bodo pozorni na sumljiva e-poštna sporočila in preverijo njihovo verodostojnost.

Microsoft izdal varnostne popravke za avgust 2025, odpravljenih več kot 100 ranljivosti
obramba tehnologija
Microsoft izdal varnostne popravke za avgust 2025, odpravljenih več kot 100 ranljivosti

13. avg 6:32

Microsoft je izdal obsežen paket varnostnih posodobitev za avgust 2025, ki odpravlja več kot 100 ranljivosti v sistemih Windows, Office in drugih programih. Med njimi je 13 kritičnih napak, ki bi jih napadalci lahko izkoristili za prevzem nadzora nad sistemi. Popravki med drugim rešujejo tudi javno znano ničelno ranljivost v sistemu Windows Kerberos in visoko tvegan CVE-2025-53786 v Exchange Server.

GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme
obramba tehnologija
GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme

23. sep 19:06

GitHub je okrepil varnost skladišča npm za JavaScript pakete, ki ga upravlja, zaradi nedavnih napadov. Ti napadi, vključno s črvom Shai-Hulud in uspešno kampanjo phishinga, so privedli do kompromitiranih paketov kode. Spremembe vključujejo uvedbo dvostopenjske avtentikacije (2FA) in zaupanja vrednega objavljanja, s ciljem preprečiti prevzem računov in distribucijo zlonamernih paketov.

SonicWall preiskuje kibernetske incidente, vključno z izsiljevalsko programsko opremo, ki cilja na domnevno ranljivost ničtega dne
tehnologija obramba
SonicWall preiskuje kibernetske incidente, vključno z izsiljevalsko programsko opremo, ki cilja na domnevno ranljivost ničtega dne

5. avg 6:28

SonicWall preiskuje nedavni porast aktivnosti izsiljevalske programske opreme, ki cilja na njihove požarne zidove. Več podjetij za odzivanje na kibernetske incidente opozarja na možnost, da ranljivost ničtega dne v nekaterih napravah SonicWall omogoča napade izsiljevalske programske opreme. Podjetje stranke poziva, naj svoje naprave VPN odklopijo. Domnevno izkoriščanje omogoča obhod večfaktorske avtentikacije (MFA) in nameščanje izsiljevalske programske opreme.

Spletno varnost pretresajo prevare z umetno inteligenco in prikriti kripto izkoriščevalski programi, Google pa toži kitajske hekerje zaradi množičnih prevar s SMS-sporočili
pravosodje gospodarstvo
Spletno varnost pretresajo prevare z umetno inteligenco in prikriti kripto izkoriščevalski programi, Google pa toži kitajske hekerje zaradi množičnih prevar s SMS-sporočili

12. nov 17:05

Spletno varnost pretresajo prevare z umetno inteligenco in prikriti kripto izkoriščevalski programi. Podjetje SBI Crypto je bilo žrtev vdora, pri čemer je izgubilo 21 milijonov dolarjev premoženja. Phishing prevara, ki je ciljala na GMGN, je prevarala 107 uporabnikov. Število prevar s t. i. honeypot žetoni se je povečalo za 600 % iz meseca v mesec, odkritih pa je bilo več kot 2.100 žetonov. Google je sprožil pravno in zakonodajno strategijo za boj proti mednarodnim spletnim prevaram in vložil tožbo proti kitajski hekerski skupini "Lighthouse" zaradi množičnih prevar s SMS-sporočili. Google trdi, da je skupina ponujala storitve za izvajanje obsežnih phishing kampanj. Prav tako je vložil tožbo v skladu z zakonom RICO, ki cilja na domnevne kibernetske kriminalce.

Entitete in sentiment

Entiteta Sentiment
FortiGuard Labs nevtralno
UpCrypter zelo negativno
Windows nevtralno
RAT zelo negativno

Zakaj je novica relevantna za Slovenijo

Čeprav se kampanja ne dogaja neposredno v Sloveniji, lahko globalne phishing kampanje prizadenejo tudi slovenske uporabnike, zato je pomembno, da so pozorni na tovrstne prevare.