Odkrili novo zlonamerno programsko opremo Koske za Linux, ki jo je mogoče razviti z umetno inteligenco
tehnologija obramba

Odkrili novo zlonamerno programsko opremo Koske za Linux, ki jo je mogoče razviti z umetno inteligenco

25. jul 14:28

Platforma za svobodne razvijalce Toptal je po vdoru v njihov GitHub račun nenamerno širila zlonamerno kodo v več kot 5000 prenosih. Medtem sta dva večja AI-ja za kodiranje povzročila izgubo uporabniških podatkov zaradi verižnih napak pri ustvarjanju kode. Poleg tega sta spletni brskalnik Brave in AdGuard začela privzeto blokirati Microsoftovo orodje Recall, ki temelji na umetni inteligenci, zaradi pomislekov glede zasebnosti.

25. jul 12:03

Raziskovalci so razkrili pet ranljivosti v Microsoft SharePointu, vključno s kritično ranljivostjo oddaljene izvršitve kode (CVE-2025-53770), znano kot ToolShell, ki so jo že aktivno izkoristili. Medtem je podjetje NST Cyber predstavilo platformo AtlasAI, ki dinamično standardizira podatke o ranljivostih in jih razvršča glede na obveščevalne podatke o napadalcih in trende izkoriščanja. Raziskovalci Cyblea pa so zabeležili padec časa do izkoriščanja ranljivosti, saj je skoraj 200 od več kot 900 sledenih ranljivosti že imelo javno dostopen dokaz o izkoristku (Proof-of-Concept).

25. jul 12:47

Razkriti sta bili dve novi kampanji zlonamerne programske opreme, Soco404 in Koske, ki sta izkoriščali ranljivosti in napačne konfiguracije v oblakih za izvajanje napadov kriptorudarjenja. Koske je v enem od primerov dostavljal plačilo za rudarjenje kriptovalut prek datotek, ki so se predstavljale kot slike pand, s čimer je skril svojo dejavnost.

Raziskovalci so odkrili novo, sofisticirano zlonamerno programsko opremo za Linux, poimenovano Koske, ki je zasnovana za rudarjenje kriptovalut. Koske naj bi bil razvit s pomočjo umetne inteligence, kar omogoča izboljšave pri razvoju zlonamernih kod, vzdrževanju in prilagodljivosti. Zlonamerna koda uporablja rootkite in večformatne slikovne datoteke za prikrivanje svoje dejavnosti.

Izvorni članki

Two Major AI Coding Tools Wiped Out User Data A...
slashdot.org | 25. 7. 2025 17:02
Soco404 and Koske Malware Target Cloud Services with Cross-Platform Cryptomining Attacks
Soco404 and Koske Malware Target Cloud Services...
thehackernews.com | 25. 7. 2025 16:03
Freelance dev shop Toptal caught serving malwar...
theregister.com | 25. 7. 2025 14:28
ToolShell: Remote Code Execution in Microsoft S...
wallarm.com | 25. 7. 2025 14:17
NST Cyber Launches AtlasAI: Dynamic Vulnerabili...
prnewswire.com | 25. 7. 2025 13:00
AI-forged panda images hide persistent cryptomining malware ‘Koske’
AI-forged panda images hide persistent cryptomi...
csoonline.com | 25. 7. 2025 12:47
ToolShell: a story of five vulnerabilities in M...
ciso2ciso.com | 25. 7. 2025 12:03
Sophisticated Koske Linux Malware Developed With AI Aid
securityweek.com | 25. 7. 2025 11:43
Koske, a new AI-Generated Linux malware appears...
securityaffairs.com | 25. 7. 2025 10:10

Podobni članki

Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
tehnologija obramba
Aplikacije za zmenke in spletni brskalniki tarča kibernetskih napadov
1 posodobitev 29. jul 15:30

Raziskovalci so odkrili kritično varnostno pomanjkljivost v platformi za kodiranje Base44, ki je omogočala nepooblaščen dostop do zasebnih aplikacij, a je bila medtem že popravljena. Microsoft je poudaril napako v Applovih sistemih, popravljeno marca, medtem ko se nadaljujejo izkoriščanja SharePointa. Nekateri uporabniki so poročali o težavah z nedostopnostjo spletnih strani v brskalniku Microsoft Edge zaradi blokad, povezanih s politiko varnosti vsebine (CSP).

Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti
kriminal posel
Kritične ranljivosti v Dahua kamerah in kibernetska tveganja za podjetja v Atlanti

31. jul 6:30

Raziskovalci kibernetske varnosti so razkrili kritične varnostne pomanjkljivosti v vdelani programski opremi pametnih kamer Dahua, ki bi, če ne bi bile odpravljene, lahko napadalcem omogočile prevzem nadzora nad ranljivimi napravami. Napake, ki so vplivale na protokol ONVIF naprave in upravljavce nalaganja datotek, omogočajo neavtenticiran dostop. Medtem pa se v Atlanti lastniki podjetij vse pogosteje zavedajo vrzeli v kibernetski varnosti med letnimi postopki podaljšanja zavarovanja. Razgovori o kritjih in odbitnih franšizah so se prelevili v podrobne tehnične razprave o varnosti omrežja in odzivanju na incidente, kar podjetja usmerja k najemanju profesionalnih storitev kibernetske varnosti.

Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih
obramba tehnologija
Microsoft Authenticator opušča samodejno izpolnjevanje gesel, medtem ko se pojavljajo ranljivosti v AI orodjih

30. jul 6:23

Uporabniki aplikacije Microsoft Authenticator so prejeli obvestila, da bo aplikacija 1. avgusta prekinila samodejno izpolnjevanje gesel, shranjena gesla pa bodo izbrisana, kar zahteva prehod na varni ključ. Medtem so bili razkriti resni varnostni pomisleki pri orodjih umetne inteligence. Neznani heker je v Amazonovo storitev kodiranja AI, Amazon Q, vbrizgal nevarne ukaze, ki bi skoraj izbrisali uporabniške sisteme in podatke v oblaku. Podobno so raziskovalci odkrili ranljivost za injiciranje pozivov v Googlovem orodju Gemini CLI, ki bi lahko izkoriščena za krajo občutljivih podatkov, kot so poverilnice in API ključi.

Poročila opozarjajo na porast kibernetskih groženj, ki jih poganja umetna inteligenca
posel obramba
Poročila opozarjajo na porast kibernetskih groženj, ki jih poganja umetna inteligenca
2 posodobitev 29. jul 14:00

Kindo.ai, platforma za avtomatizacijo, ki temelji na umetni inteligenci, je zabeležila rekordno rast in napredek izdelkov pred konferenco Black Hat USA 2025, kar poudarja neizogibnost avtomatizacije, ki jo poganja umetna inteligenca. Amperity, podjetje za oblak podatkov o strankah, ki ga poganja umetna inteligenca, je objavilo poročilo o stanju umetne inteligence v maloprodaji za leto 2025, ki razkriva, da trgovci na drobno v celoti sprejemajo umetno inteligenco, vendar pa nepovezani podatki ogrožajo napredek. AIIR Products je sklenil partnerstvo z DMG za uvedbo energetsko učinkovitih rešitev HVAC, ki jih poganja umetna inteligenca, na zahodni obali, s čimer se je razširil dostop do pametnejših in bolj trajnostnih rešitev za klimatizacijo večdružinskih, gostinskih in mešanih objektov. Poročilo ResearchAndMarkets.com je dodalo tudi analizo trga upravljanja dobavne verige v proizvodnji, ki napoveduje rast povpraševanja, kar poudarja pomen umetne inteligence v tem sektorju.

Microsoft uvaja Copilot način v brskalniku Edge, NVIDIA krepi varnost AI modelov
posel tehnologija
Microsoft uvaja Copilot način v brskalniku Edge, NVIDIA krepi varnost AI modelov
2 posodobitev 29. jul 7:20

Umetna inteligenca je začela odpravljati kompromis med varnostjo in uporabniško izkušnjo v IT podjetjih, saj omogoča samopopravljive, varne in poenostavljene delovne prostore. To bistveno izboljšuje digitalno delovno okolje. Razkrila se je tudi ključna vloga socialnega inženiringa v kibernetski varnosti, kjer prevaranti izkoriščajo zaupanje žrtev. Medtem je Marc Benioff, izvršni direktor Salesforcea, poudaril, da lahko ljudje in AI boti delujejo skupaj, kar nakazuje na prihodnost tesnega sodelovanja med človekom in umetno inteligenco kljub trenutnim izzivom.

Entitete in sentiment

Entiteta Sentiment
Koske zelo negativno
Aquasec nevtralno
SecurityWeek nevtralno
Soco404 zelo negativno
oblačni servisi zelo negativno
kriptorudarjenje zelo negativno
Aqua Security nevtralno
Microsoft SharePoint zelo negativno
ToolShell zelo negativno
CVE-2025-53770 zelo negativno
NST Cyber Pozitivno
AtlasAI Pozitivno
Cyble nevtralno
Toptal zelo negativno
GitHub Negativno
Brave Pozitivno
AdGuard Pozitivno
Microsoft Recall Negativno
AI orodja za kodiranje zelo negativno

Zakaj je novica relevantna za Slovenijo

Novica je pomembna za uporabnike Linuxa in organizacije, ki se ukvarjajo s kibernetsko varnostjo, saj predstavlja novo grožnjo. Za širšo slovensko javnost ni neposredno relevantna, razen v kontekstu splošne rasti kibernetskih groženj.