Blog

En kritisk sårbarhed i det populære eCommerce software Magento udnyttes aktivt af it-kriminelle til at plante en kreditkort skimmer der automatisk høster alle de kreditkort transaktioner der løber igennem den kompromitterede webside.

Sårbarheden, som misbruges er knyttet til CVE-ID: CVE-2024-20720 med en CVSS score på 9.1, og den blev rettet med en...

De her falske reklamer på Facebook fortsætter med at poppe op i ét væk. Når den ene er forsvundet kommer der blot nye til. Nogle spreder sig viralt, mens andre rulles ud igennem Facebook's betalte reklamesystem. Denne Imerco kampagne er viral og skabes af likes og delinger.

Målet med denne type kampagner er, at få ofret til at...

Sextortion betyder, at online svindlere forsøger at afpresse vilkårlige mennesker for penge, hvor de foregiver at ligge inde med sensitivt materiale. Den typiske metode til at skabe unødig panik hos almindelige brugere er at fortælle dem, at computeren er blevet hacket og derigennem er der optaget optaget film/videosekvenser af pornografisk...

Hvis du anvender en smartphone fra Samsung og navnlig en Galaxy, så bør du undersøge om din model kan modtage en sikkerhedsopdatering, som netop er blevet frigivet. Opdateringen fjerner 72 forskellige sårbarheder, hvoraf flere er kritiske, og kan føre til kompromittering af ikke opdaterede smartphones.

En telefon kan også hackes
En smartphone er en...

Fra mit ferie-eksil ser jeg forøget aktivitet fra ransomware banden Djvu som rammer Danmark. Det afslører SIE Europe pDNS trafik:

Først set Senest set Antal DNS hits
2024-01-10 12:33:28 2024-02-18 07:15:52 12981

C&C server:
habrafa[.]com

PE download:
/files/1/build[1-3].exe

Navneservere:
ns[1-4].dnspad[.]org

Fastflux:
2.180.10[.]7
95.86.30[.]3

Der er en høj koncentration af malware som peger på IP adressen 147.185.221.18 (AS400519 PLAYIT-GG, US). Det omfatter bl.a. Xworm og njRAT. Det er særligt Xworm som er aktiv i denne sammenhæng.

SIE Europe pDNS afslører en signifikant volume af translationer til C&Cs og download domæner på denne server. Det er ikke et godt tegn. Se oversigt herunder...

Apple har for et par dage siden frigivet en softwareopdatering til iOS som er det operativ system som iPhones kører på.

Med denne opdatering rettes flere sårbarheder, men den indeholder også en ny funktion der kan beskytte din telefon hvis den bliver stjålet. Funktionen følger med iOS version 17.3 og hedder "Beskyttelse af stjålet enhed". Alle...

I løbet af de seneste måneder har en ny type phishing været populær blandt it-kriminelle.

De poster beskeder i grupper og til enkeltpersoner hvor de foregiver at komme fra "Facebook Support Team", men i virkeligheden er det falske konti oprettet alene til det formål, at spamme dette ud igennem Facebook Messenger.

Se skærmdump herunder.

Google har udsendt en vigtig sikkerhedsopdatering til deres populære Chrome browser. Hvis du anvender Chrome skal du opdatere med det samme. Opdateringen fjerner en såkaldt 0-dags sårbarhed som misbruges aktivt og opdateringen gælder for alle OS: Windows, Mac og Linux.

Nanocore er et Remote Administration Tool (RAT) som har eksisteret siden 2012 og som blev solgt for sølle 25 dollars fra websiden nanocore.io.

Sidenhen i 2016 blev manden bag Nanocore RAT (Taylor Huddleson) anholdt, og i 2018 idømt en fængselsstraf på 33 måneder (...