پژوهشگران امنیت سایبری از یک کمپین سازمانیافته پرده برداشتند که از ۱۳۱ نسخه جعلی و بازبرندسازیشده از یک افزونه نسخه وب واتساپ برای مرورگر گوگل کروم جهت ارسال انبوه پیامهای…
اخبار بدافزار
-
-
اخبار بدافزار
بدافزار جدید CAPI Backdoor شرکتهای خودروسازی و تجارت الکترونیک روسیه را هدف گرفت!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری از کمپینی تازه پرده برداشتهاند که بهنظر میرسد شرکتهای خودروسازی و تجارت الکترونیک روسیه را با یک بدافزار ناشناختهی مبتنی بر .NET با نام CAPI Backdoor هدف…
-
اخبار بدافزار
تبلیغات گوگل برای سایتهای جعلی Homebrew و LogMeIn بدافزارهای سرقتکنندهٔ اطلاعات (infostealer) پخش میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر کمپینی جدید که از طریق تبلیغات گوگل و صفحات جعلی کاربران macOS (بهویژه توسعهدهندگان) را هدف قرار میدهد؛ صفحات جعلی که خود را بهعنوان Homebrew، LogMeIn یا TradingView جا…
-
اخبار بدافزار
ویدیوهای TikTok همچنان با حملات ClickFix بدافزارهای سرقتکنندهٔ اطلاعات (infostealer) منتشر میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها از ویدیوهای آموزشی جعلی در TikTok (جعل آموزش «فعالسازی رایگان» نرمافزارها) برای فریب کاربران و اجرای دستورات مخرب در PowerShell استفاده میکنند. این روش، نوعی حملهٔ مهندسی اجتماعی بهنام…
-
اخبار بدافزار
افزونه های مخرب VSCode که رمزارز میدزدند دوباره در OpenVSX ظاهر شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsک گروه تهدید با نام TigerJack بهصورت مداوم توسعهدهندگان را هدف قرار میدهد. این گروه از طریق انتشار افزونههای آلوده در بازار افزونههای Visual Studio Code (VSCode) و رجیستری OpenVSX،…
-
اخبار بدافزار
افشای قابلیتها و زنجیرهٔ حملهی گروه TA585؛ توزیع بدافزار MonsterV2 از طریق فیشینگ و web-inject!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی جزئیات یک گروه تهدید تازهقلمرو با شناسهی TA585 را منتشر کردهاند که از کمپینهای فیشینگ برای توزیع بدافزار تمامعیار MonsterV2 استفاده میکند. تیم تحقیقاتی Proofpoint میگوید TA585 ساختار…
-
اخبار بدافزار
پکیجهای مخرب npm، PyPI و RubyGems دادههای توسعهدهندگان را به کانالهای Discord ارسال میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری مجموعهای از پکیجهای مخرب در اکوسیستمهای npm، PyPI و RubyGems را شناسایی کردهاند که از Discord بهعنوان کانال command-and-control (C2) یا مکانیزم خروج داده استفاده میکنند و…
-
اخبار بدافزار
کمپین بدافزار بانکی Astaroth با استفاده از GitHub بهعنوان زیرساخت پشتیبان، حملات سرقت اطلاعات بانکی را ادامه میدهد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری هشدار دادهاند که یک کمپین جدید، بدافزار بانکی Astaroth را منتشر میکند و از GitHub بهعنوان زیرساخت (backbone) عملیات خود برای ماندگاری در برابر حذف زیرساختها استفاده…
-
اخبار بدافزار
ChaosBot — بدافزار جدید نوشتهشده با Rust که از کانالهای Discord برای کنترل PCها سوءاستفاده میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی اخیراً یک بکدور جدید مبتنی بر Rust را کشف کردهاند که با نام ChaosBot شناخته میشود و میتواند به اپراتورهای مهاجم امکان شناسایی شبکه و اجرای دستورات دلخواه…
-
اخبار بدافزار
جاسوسافزار ClayRat کاربران اندروید را با نسخههای جعلی واتساپ و تیکتاک هدف گرفته است!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔍 خلاصه خبر: پژوهشگران امنیتی از کشف کمپینی فعال به نام ClayRat خبر دادهاند که با جعل اپهای محبوبی مثل WhatsApp، TikTok، YouTube و Google Photos، کاربران اندروید را به…