Tinatayang oras ng pagbabasa: 6 na minuto
Panimula: Natukoy namin kamakailan ang isang bagong malware campaign gamit ang mga pekeng page ng CAPTCHA para ihatid ang Lumma Stealer, isang infostealer na tumatakbo sa ilalim ng malware-as-a-service (MaaS) na modelo, na unang natuklasan noong 2022. Sa mga nakaraang campaign, kabilang ang mga noong kalagitnaan ng 2024, gumamit ang mga attacker ng ClickFix a...
Tinatayang oras ng pagbabasa: 6 na minuto
Dumadami ang mga cyber-attack sa pamamagitan ng phishing email at sa pangkalahatan, ang mga attacker ay gumagamit ng DOC embedded macros para makalusot sa makina ng biktima. Kamakailan ay natagpuan ng Quick Heal Security Labs ang isang sample ng Phishing e-mail na gumagamit ng equation editor ng Microsoft na pagsasamantala upang maikalat ang Hawkeye keylogger. Mga cybercriminal...
Tinatayang oras ng pagbabasa: < 1 minuto
Ang kamakailang zero-day vulnerability na CVE-2018-8440 sa Windows Task Scheduler ay nagbibigay-daan sa mga attacker na magsagawa ng privilege elevation sa mga naka-target na machine. Naglabas ang Microsoft ng security advisory na CVE-2018-8440 noong Setyembre 11, 2018 para tugunan ang isyung ito. Ayon sa Microsoft, matagumpay na pagsasamantala...
Tinatayang oras ng pagbabasa: < 1 minuto
Ang kamakailang zero-day vulnerability na CVE-2018-5002 sa Adobe Flash Player ay nagbibigay-daan sa mga umaatake na magsagawa ng Remote Code Execution sa mga naka-target na machine. Naglabas ang Adobe ng security advisory na APSB18-19 noong Hunyo 7, 2018 para tugunan ang isyung ito. Ayon sa Adobe, ang...
Tinatayang oras ng pagbabasa: < 1 minuto
Ang kamakailang zero-day vulnerability na CVE-2018-4990 sa Adobe Reader ay nagbibigay-daan sa mga umaatake na magsagawa ng Remote Code Execution sa mga naka-target na machine. Naglabas ang Adobe ng security advisory na APSB18-09 noong Mayo 14, 2018 para tugunan ang isyung ito. Ayon sa Adobe, ang in-wild...
Tinatayang oras ng pagbabasa: < 1 minuto
Ang kamakailang zero-day na kahinaan sa Windows VBScript Engine (CVE-2018-8174), ay nagbibigay-daan sa mga umaatake na magsagawa ng remote code execution sa mga naka-target na machine. Ang Microsoft ay naglabas ng isang security advisory na CVE-2018-8174 noong Mayo 8, 2018, upang matugunan ang isyung ito. Ayon sa Microsoft, nakakaapekto ito sa karamihan ng Windows...
Tinatayang oras ng pagbabasa: 4 na minuto
Ang Apache Struts ay isang open-source na CMS batay sa MVC framework para sa pagbuo ng Java EE Web Applications. Ang Apache Struts ay malawakang ginagamit ng maraming Fortune 100 na kumpanya at ahensya ng gobyerno sa mga nakaraang taon para sa pagbuo ng mga web application. Ngunit, ang mga website na binuo gamit ang isang CMS ay patuloy na kailangang...
Tinatayang oras ng pagbabasa: 4 na minuto
Hindi nakakagulat na ang mga kampanyang malspam ay isang pangunahing daluyan upang maikalat ang malware. Noong nakaraan, isinulat namin ang tungkol sa mga naturang campaign na gumagamit ng malware ng MS Office gaya ng nakakahamak na macro, CVE-2017-0199, CVE-2017-8759 at DDE-based na pag-atake. Kamakailan, sinimulan naming obserbahan ang iba't ibang mga kampanyang malspam...
Tinatayang oras ng pagbabasa: < 1 minuto
Ang kamakailang zero-day vulnerability na CVE-2018-4878 sa Adobe Flash Player ay nagbibigay-daan sa mga umaatake na magsagawa ng Remote Code Execution sa mga naka-target na machine. Naglabas ang Adobe ng security advisory APSA18-01 noong Pebrero 2, 2018 para tugunan ang isyung ito. Ayon sa Adobe, ang...
Tinatayang oras ng pagbabasa: 3 na minuto
Sa nakalipas na ilang taon, nakakakita kami ng mga macro-based na pag-atake sa pamamagitan ng Object Linking Embedding (OLE)/Microsoft Office file. Ngunit, sa kasalukuyan, ang mga umaatake ay gumagamit ng ibang pamamaraan upang maikalat ang malware sa pamamagitan ng mga Office file – gamit ang isang bagong attack vector na tinatawag na 'Dynamic Data Exchange (DDE)'. Ang DDE ay isang awtorisadong feature ng Microsoft Office na nagbibigay ng ilang...