گروه سایبری کره شمالی معروف به Kimsuky (کیمسوکی) اخیرا موسسات تحقیقاتی کره جنوبی را به عنوان بخشی از یک کمپین فیشینگ هدفمند با هدف توزیع بکدور در سیستمهای آن مورد …
حملات هدفمند
-
-
مایکروسافت، نسبت به موج جدیدی از حملات باج افزار CACTUS هشدار داده است که از تبلیغات مخرب برای استقرار DanaBot به عنوان یک بردار دسترسی اولیه استفاده میکنند. تیم تهدید …
-
مایکروسافت، نسبت به موج جدیدی از حملات باج افزار CACTUS هشدار صادر کرد
توسط Vulnerbyteتوسط Vulnerbyte 296 بازدیدمایکروسافت، نسبت به موج جدیدی از حملات باج افزار CACTUS هشدار داده است که از تبلیغات مخرب برای استقرار DanaBot به عنوان یک بردار دسترسی اولیه استفاده میکنند. تیم تهدید …
-
بکدور Agent Racoon، به سازمانهای خاورمیانه، آفریقا و ایالات متحده نفوذ کرد
توسط Vulnerbyteتوسط Vulnerbyte 76 بازدیدبدافزار جدیدی به نام بکدور Agent Racoon در حملات سایبری علیه سازمانهای ایالات متحده، خاورمیانه و آفریقا مشاهده شده است. این بدافزار توسط واحد ۴۲ شبکه پالو آلتو کشف شده …
-
عامل تهدید AeroBlade در حمله جاسوسی به هوافضای ایالات متحده شناسایی شد
توسط Vulnerbyteتوسط Vulnerbyte 186 بازدیدتیم تحقیقات و تهدید اطلاعات بلک بری اخیراً دو کمپین توسط یک عامل تهدید جدید را شناسایی کرده است که یک سازمان هوافضا در ایالات متحده را به منظور جاسوسی …
-
بدافزار SugarGh0st RAT جدید به دولت ازبکستان و کره جنوبی نفوذ کرد
توسط Vulnerbyteتوسط Vulnerbyte 172 بازدیدیک عامل تهدید احتمالا چینی زبان به کمپین مخربی نسبت داده شده است که وزارت امور خارجه ازبکستان و کاربران کره جنوبی را توسط یک تروجان دسترسی از راه دور …
-
سوء استفاده بات نت InfectedSlurs از باگ های روز صفر در روترها و دستگاه های NVR
توسط Vulnerbyteتوسط Vulnerbyte 227 بازدیدیک بات نت جدید مبتنی بر Mirai به نام ” InfectedSlurs” از دو آسیب پذیری اجرای کد از راه دور (RCE[1]) به منظور آلوده سازی روترها و دستگاههای ضبط ویدیو …
-
کارشناسان کسپرسکی در جریان بررسیهای متداول خود، یک فایل DLL با نام HrServ (hrserv.dll) را کشف کردند که قبلاً یک shell وب ناشناخته بوده و ویژگیهای پیچیدهای مانند متدهای رمزگذاری …
-
نفوذ گروه جاسوسی سایبری MuddyWater ایران به اسرائیل توسط حمله فیشینگ
توسط Vulnerbyteتوسط Vulnerbyte 249 بازدیدعامل تهدید تحت حمایت دولت ایران معروف به MuddyWater توسط یک کمپین فیشینگ هدفمند جدید، دو نهاد اسرائیلی را به منظور استقرار یک ابزار مدیریت از راه دور قانونی متعلق …
-
هکرهای ایرانی OilRig به مدت ۸ ماه در کمین یک شبکه دولتی خاورمیانه بودند
توسط Vulnerbyteتوسط Vulnerbyte 107 بازدیدعامل تهدید ایرانی موسوم به OilRig (APT34)، حداقل به دوازده رایانه متعلق به یک شبکه دولتی خاورمیانه نفوذ کرده و به مدت هشت ماه بین فوریه تا سپتامبر ۲۰۲۳ به …