محققان امنیت سایبری بدافزار جدیدی به نام PLAYFULGHOST را که دارای طیف وسیعی از ویژگیهای جمعآوری اطلاعات مانند ثبت کلیدهای فشرده شده کیبورد، کپچر اسکرین، ضبط صدا، اجرای Shell از…
دانشنامه امنیت سایبری
-
-
تحلیل بدافزار
شناسایی پکیجهای مخرب Zebo و Cometlogger در مخزن PyPI!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیستم تشخیص بدافزار OSS مبتنی بر هوش مصنوعی شرکت فورتینت (Fortinet) اخیراً دو پکیج مخرب به نامهای Zebo-0.1.0 و Cometlogger-0.1 را در مخزن PyPI شناسایی کرده است که قادر به…
-
گزارشهای فصلی
چشم انداز تهدیدات سیستمهای اتوماسیون صنعتی در سه ماهه سوم سال 2024
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیستمهای اتوماسیون صنعتی (Industrial Automation Systems)، نقش کلیدی در بهینهسازی فرآیندهای تولیدی و صنعتی دارند، اما به دلیل اتصال به شبکهها و وابستگی به فناوریهای پیشرفته، در برابر تهدیدات امنیت…
-
تحلیل بدافزار
سوء استفاده بدافزار Glutton از فریمورکهای محبوب PHP
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان آزمایشگاه امنیت سایبری QiAnXin XLab، اخیرا یک بکدور جدید مبتنی بر PHP به نام Glutton را کشف کردهاند که در حملات سایبری که چین، ایالات متحده، کامبوج، پاکستان و…
-
تحلیل بدافزار
بدافزار ZLoader با قابلیت جدید DNS tunneling بازگشت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری اخیراً نسخه جدیدی از بدافزار ZLoader (نسخه ۲.۹.۴.۰) را کشف کردهاند که از تکنیکهای پیشرفتهای مانند DNS tunneling برای تقویت ارتباطات فرماندهی و کنترل (C2) و فرار…
-
آسیب پذیری و وصلههای امنیتیگزارشهای فصلی
اکسپلویتها و آسیب پذیریها در سه ماهه سوم ۲۰۲۴
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاکسپلویتها و آسیب پذیریها در سه ماهه سوم ۲۰۲۴ دنیای سایبری در سه ماهه سوم سال 2024 شاهد افزایش قابل توجهی در تعداد و پیچیدگی تهدیدات به ویژه در حوزه…
-
تحلیل بدافزار
نفوذ بدافزار جدید اندرویدی Droidbot به اپلیکیشنهای بانکی و ارز دیجیتال
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبدافزار Droidbot، یک تروجان دسترسی از راه دور ([1]RAT) اندرویدی است که کاربران اپلیکیشنهای بانکی تلفن همراه و ارز دیجیتال را در اروپا مورد هدف قرار داده است. این بدافزار…
-
تحلیل بدافزار
توسعه عملیات بدافزار More_eggs توسط بکدور RevC2 و لودر Venom!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان شرکت امنیت سایبری کانادایی eSentire در ماه ژوئن ۲۰۲۴، فعالیتهای مربوط به یک حمله فیشینگ توسط بدافزار More_eggs را شناسایی کردند. این بدافزار در قالب رزومه استخدامی توزیع شده…
-
گزارشهای فصلی
تکامل تهدیدات سایبری در سه ماهه سوم سال ۲۰۲۴ (به استثنای آمار موبایل)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتهدیدات سایبری روز به روز پیچیدهتر و تکامل یافتهتر میشوند. امروزه امنیت سایبری برای محافظت از داراییهای دیجیتال در برابر حملات پیشرفته، بسیار حائز اهمیت میباشد. از این رو، نیاز…
-
گزارشهای فصلی
تکامل تهدیدات فناوری اطلاعات در سه ماهه سوم ۲۰۲۴
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتکامل تهدیدات سایبری طی یک دهه گذشته به طرز چشمگیری تسریع یافته و پیچیدگی حملات نیز بیشتر شده است. روندهای کلیدی در تکامل تهدیدات سایبری عبارتند از: فناوریهای نوظهور: ظهور…