Ruski hekerji zlorabljajo Hyper-V za skrivanje zlonamerne programske opreme v Linux VM
Sredina
Zanesljiv vir Verified Propaganda
obramba tehnologija

Ruski hekerji zlorabljajo Hyper-V za skrivanje zlonamerne programske opreme v Linux VM

Ruska hekerska skupina Curly COMrades izkorišča Microsoft Hyper-V v sistemu Windows za obiti rešitve za zaznavanje in odzivanje na končnih točkah. Ustvarjajo skriti virtualni stroj, ki temelji na Alpine Linuxu, za izvajanje zlonamerne programske opreme. To omogoča vohunom dolgoročen dostop do omrežja za vohunjenje in nameščanje zlonamerne programske opreme.

Izvorni članki

Russian spies pack custom malware into hidden V...
theregister.com | 4. 11. 2025 18:53
Russian hackers abuse Hyper-V to hide malware i...
bleepingcomputer.com | 4. 11. 2025 14:00

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi ali ne. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Tip poročanja

analize:
poročanje o novicah:
navodila:
mnenja in komentarji:
kritično poročanje:

Zanesljivost

zanesljiv:

Politična orientacija

neznano:

Politične preference

neznano:

Neodvisnost

neodvisen:

Objektivnost

nepristranski:
pristranski:

Podobni članki

Microsoft izdal varnostne popravke za avgust 2025, odpravljenih več kot 100 ranljivosti
obramba tehnologija
Sredina
Zanesljiv vir Verified Propaganda
Microsoft izdal varnostne popravke za avgust 2025, odpravljenih več kot 100 ranljivosti

13. avg 6:32

Microsoft je izdal obsežen paket varnostnih posodobitev za avgust 2025, ki odpravlja več kot 100 ranljivosti v sistemih Windows, Office in drugih programih. Med njimi je 13 kritičnih napak, ki bi jih napadalci lahko izkoristili za prevzem nadzora nad sistemi. Popravki med drugim rešujejo tudi javno znano ničelno ranljivost v sistemu Windows Kerberos in visoko tvegan CVE-2025-53786 v Exchange Server.

CodeWeavers predstavil CrossOver Preview za Linux ARM64 z "impresivnimi" rezultati
tehnologija
Sredina
Zanesljiv vir Verified Propaganda
CodeWeavers predstavil CrossOver Preview za Linux ARM64 z "impresivnimi" rezultati

6. nov 21:07

CodeWeavers je objavil novo CrossOver Preview, ki prvič vključuje podporo za Linux ARM64. Ta komercialna programska oprema, zgrajena na Wine, omogoča izvajanje Windows x86/x64 aplikacij na Linux ARM64 in celo uživanje v mnogih Windows igrah na ARM64 Linux napravah, kot je System76 Thelio Astra. Orodje CrossOver, ki temelji na Wine, omogoča zagon iger in programske opreme Windows na sistemih, ki temeljijo na ARM arhitekturi.

Nova ranljivost VMSCAPE prizadela procesorje Intel in AMD ter ogroža varnost oblaka
obramba tehnologija
Sredina
Zanesljiv vir Verified Propaganda
Nova ranljivost VMSCAPE prizadela procesorje Intel in AMD ter ogroža varnost oblaka

11. sep 19:06

Odkrita je bila nova ranljivost v procesorjih Intel in AMD, imenovana VMSCAPE, ki omogoča napadalcem izvajanje posrednih napadov in krajo kriptografskih ključev iz navideznih strojev (VM). Ranljivost, ki spominja na Spectre, izkorišča način, kako procesorji obdelujejo navidezno izvajanje, kar omogoča zlonamernim VM-jem, da uhajajo informacije iz gostiteljskega sistema. Linux kernel je bil že popravljen, da bi odpravil to varnostno težavo, ki prizadene procesorje AMD Zen in Intel Coffee Lake.

Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)
tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda
Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)

24. okt 15:04

Microsoft je izdal nujen varnostni popravek za odpravo kritične ranljivosti oddaljene izvedbe kode (RCE) v storitvi Windows Server Update Services (WSUS), označene kot CVE-2025-59287. Ranljivost naj bi bila aktivno izkoriščana, zato je Microsoft izdal popravek izven rednega cikla posodobitev. Objavljen je bil tudi dokaz koncepta (PoC) izkoriščanja. WSUS je orodje, ki organizacijam pomaga pri upravljanju posodobitev.

Globalna kampanja lažnih e-poštnih sporočil z glasovno pošto širi zlonamerno programsko opremo UpCrypter
tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda
Globalna kampanja lažnih e-poštnih sporočil z glasovno pošto širi zlonamerno programsko opremo UpCrypter

25. avg 21:09

FortiGuard Labs opozarja na globalno phishing kampanjo, ki razširja zlonamerno programsko opremo UpCrypter preko lažnih e-poštnih sporočil z glasovno pošto in naročilnicami. Ta programska oprema omogoča hekerjem popoln nadzor nad okuženimi sistemi Windows. Kampanja uporablja premišljeno oblikovana e-poštna sporočila, ki vsebujejo zlonamerne povezave do prepričljivih phishing strani. Cilj kampanje je dostaviti RAT (Remote Access Trojan) programske pakete.

Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell
obramba gospodarstvo
Sredina
Zanesljiv vir Verified Propaganda
Novi izsiljevalski virus 'Charon' cilja na kritično infrastrukturo, hrvaški inštitut žrtev napada preko ranljivosti ToolShell

13. avg 18:59

Novi izsiljevalski virus, imenovan 'Charon', uporablja tehniko bočnega nalaganja DLL za vdor v kritično infrastrukturo, pri čemer cilja na letalske in javne sektorje na Bližnjem vzhodu. Virus izkorišča šifrirane koristne obremenitve in zaupanja vredne binarne datoteke za obhod obrambnih mehanizmov EDR, kar kaže na prehod k bolj prikritim in vztrajnim kampanjam izsiljevalske programske opreme. Hkrati je bil hrvaški Inštitut Ruđer Bošković žrtev napada z izsiljevalsko programsko opremo, ki je izkoristila ranljivosti 'ToolShell' v Microsoft SharePointu, s čimer je postal ena izmed več kot 9.000 institucij po vsem svetu, prizadetih v napadu.

Entitete in sentiment

Entiteta Sentiment
Rusija Negativno
Curly COMrades Negativno
Microsoft nevtralno
Hyper-V nevtralno
Windows nevtralno
Alpine Linux nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav se napad ni zgodil v Sloveniji, tehnike, ki jih uporabljajo ruski hekerji, predstavljajo potencialno grožnjo za organizacije, ki uporabljajo podobne tehnologije tudi v Sloveniji.