Potrivit The Hacker News, o nouă vară de amenințări cibernetice aduce atât atacuri sofisticate cât și vulnerabilități în orodele cotidiene. Un troian android numit RemControl țintește clienți ai băncilor din Europa Occidentală, Orientul Mijlociu și Canada, distribuit prin pagini false Google Play impersonând aplicația TVTap. Malware-ul abuzează serviciile de accesibilitate Android pentru a injecta suprafețe de phishing peste aplicațiile bancăre legitime, înregistrează apăsări de taste și oferă operatorului control deplin asupra dispozitivelor infectate.
În paralel, compania chineză de inteligență artificială Z.ai a dezactivat funcții ale asistentului ZCode după ce o setare implicită trimisia neautorizat depozitele de cod local către servere Alibaba Cloud. Cercetătorii universităților din Michigan, Calgary și Georgia au dezvăluit că aplicația rusă MAX permite captarea de capturi de ecran fără permisiuni speciale, accesul complet la stocarea locală și injectarea de cod în mini-aplicații, ridicând grave preocupări privind supravegherea de stat.
Un fals concurs Claude Max a folosit o fereastră Google falsificată pentru a fura acreditări de utilizatori prin atacul browser-in-the-browser, iar cercetătorii au publicat dovezi de concept pentru tehnici de evaziune EDR numite Process Parameter Poisoning.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


