Ker slika ni na voljo, prikazujemo umetniško delo.
Sredina
Zanesljiv vir Verified Propaganda
obramba tehnologija
Sredina
Zanesljiv vir Verified Propaganda

Ruski hekerji zlorabljajo Hyper-V za skrivanje zlonamerne programske opreme v Linux VM

Ruska hekerska skupina Curly COMrades izkorišča Microsoft Hyper-V v sistemu Windows za obiti rešitve za zaznavanje in odzivanje na končnih točkah. Ustvarjajo skriti virtualni stroj, ki temelji na Alpine Linuxu, za izvajanje zlonamerne programske opreme. To omogoča vohunom dolgoročen dostop do omrežja za vohunjenje in nameščanje zlonamerne programske opreme.

Entitete in sentiment

Entiteta Sentiment
Rusija Negativno
Curly COMrades Negativno
Microsoft nevtralno
Hyper-V nevtralno
Windows nevtralno
Alpine Linux nevtralno

Izvorni članki

Russian spies pack custom malware into hidden V...
theregister.com | 4. 11. 2025 18:53
Russian hackers abuse Hyper-V to hide malware i...
bleepingcomputer.com | 4. 11. 2025 14:00

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Tip poročanja

analize:
poročanje o novicah:
navodila:
mnenja in komentarji:
kritično poročanje:

Zanesljivost

zanesljiv:

Politična orientacija

neznano:

Politične preference

neznano:

Neodvisnost

neodvisen:

Objektivnost

nepristranski:
pristranski:

Več o ocenjevanju virov.

Zakaj je novica relevantna za Slovenijo

Čeprav se napad ni zgodil v Sloveniji, tehnike, ki jih uporabljajo ruski hekerji, predstavljajo potencialno grožnjo za organizacije, ki uporabljajo podobne tehnologije tudi v Sloveniji.

Podobni članki

Zlonamerna programska oprema krade prijave za kripto denarnice in prevzema račune WhatsApp
tehnologija obramba
Zlonamerna programska oprema krade prijave za kripto denarnice in prevzema račune WhatsApp

22. dec 5:57

Kibernetski kriminalci uporabljajo novo zlonamerno programsko opremo, imenovano Stealka, ki se skriva v piratskih modifikacijah iger, kot je Roblox, za krajo prijavnih podatkov za kripto denarnice. Nova različica Stealka se širi prek platform, kot so GitHub in SourceForge. Poleg tega je bil odkrit nov izvidniški program SantaStealer, ki cilja na kripto denarnice in se ponuja kot storitev na Telegramu in hakerskih forumih. Uporabniki WhatsApp pa so tarča prevare GhostPairing, ki omogoča hekerjem popoln dostop do računov brez kraje gesel.

CodeWeavers predstavil CrossOver Preview za Linux ARM64 z "impresivnimi" rezultati
tehnologija
CodeWeavers predstavil CrossOver Preview za Linux ARM64 z "impresivnimi" rezultati

6. nov 21:07

CodeWeavers je objavil novo CrossOver Preview, ki prvič vključuje podporo za Linux ARM64. Ta komercialna programska oprema, zgrajena na Wine, omogoča izvajanje Windows x86/x64 aplikacij na Linux ARM64 in celo uživanje v mnogih Windows igrah na ARM64 Linux napravah, kot je System76 Thelio Astra. Orodje CrossOver, ki temelji na Wine, omogoča zagon iger in programske opreme Windows na sistemih, ki temeljijo na ARM arhitekturi.

Nova ranljivost VMSCAPE prizadela procesorje Intel in AMD ter ogroža varnost oblaka
obramba tehnologija
Nova ranljivost VMSCAPE prizadela procesorje Intel in AMD ter ogroža varnost oblaka

11. sep 19:06

Odkrita je bila nova ranljivost v procesorjih Intel in AMD, imenovana VMSCAPE, ki omogoča napadalcem izvajanje posrednih napadov in krajo kriptografskih ključev iz navideznih strojev (VM). Ranljivost, ki spominja na Spectre, izkorišča način, kako procesorji obdelujejo navidezno izvajanje, kar omogoča zlonamernim VM-jem, da uhajajo informacije iz gostiteljskega sistema. Linux kernel je bil že popravljen, da bi odpravil to varnostno težavo, ki prizadene procesorje AMD Zen in Intel Coffee Lake.

Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)
tehnologija obramba
Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)

24. okt 15:04

Microsoft je izdal nujen varnostni popravek za odpravo kritične ranljivosti oddaljene izvedbe kode (RCE) v storitvi Windows Server Update Services (WSUS), označene kot CVE-2025-59287. Ranljivost naj bi bila aktivno izkoriščana, zato je Microsoft izdal popravek izven rednega cikla posodobitev. Objavljen je bil tudi dokaz koncepta (PoC) izkoriščanja. WSUS je orodje, ki organizacijam pomaga pri upravljanju posodobitev.

Severnokorejski hekerji uporabljajo 'EtherHiding' za skrivanje zlonamerne kode na verigah blokov
obramba tehnologija
Severnokorejski hekerji uporabljajo 'EtherHiding' za skrivanje zlonamerne kode na verigah blokov

18. okt 7:21

Severnokorejski hekerji so začeli uporabljati novo tehniko, imenovano 'EtherHiding', za skrivanje in distribucijo zlonamerne kode na javnih verigah blokov. Ta metoda vključuje vgrajevanje zlonamerne programske opreme v pametne pogodbe, kar otežuje njeno zaznavanje in odstranitev. Strokovnjaki opozarjajo, da ta pristop predstavlja novo obliko spletnega gostovanja, ki jo je težko nadzorovati, in simbolizira začetek kibernetskih napadov, ki temeljijo na verigah blokov.

Entitete in sentiment

Entiteta Sentiment
Rusija Negativno
Curly COMrades Negativno
Microsoft nevtralno
Hyper-V nevtralno
Windows nevtralno
Alpine Linux nevtralno

Zakaj je novica relevantna za Slovenijo

Čeprav se napad ni zgodil v Sloveniji, tehnike, ki jih uporabljajo ruski hekerji, predstavljajo potencialno grožnjo za organizacije, ki uporabljajo podobne tehnologije tudi v Sloveniji.