پژوهشگران امنیتی جزئیات یک کمپین فعال با بدافزار Stealit را فاش کردهاند که از قابلیت جدید Node.js Single Executable Application (SEA) برای توزیع payloadهای خود سوءاستفاده میکند. برخی نمونهها نیز…
اخبار بدافزار
-
-
اخبار بدافزار
هشدار امنیتی: پکیج آلودهی «soopsocks» در PyPI قبل از حذف شدن بیش از ۲۶۵۰ سیستم را آلوده کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔎 پژوهشگران امنیت سایبری از شناسایی یک پکیج مخرب در مخزن رسمی PyPI خبر دادهاند که در ظاهر ابزاری برای ایجاد سرویس SOCKS5 proxy ارائه میدهد، اما در واقع شامل…
-
اخبار بدافزار
بدافزار جدید با قابلیت انتشار خودکار در واتساپ: «SORVEPOTEL» کاربران ویندوز را هدف گرفته است!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔎 پژوهشگران امنیتی از کمپین جدیدی با نام SORVEPOTEL خبر دادهاند که با سوءاستفاده از واتساپ (WhatsApp) بهصورت خودکار گسترش مییابد و کاربران را در معرض آلودگی گسترده قرار میدهد.…
-
اخبار بدافزار
کشف عملیات مخفی «Detour Dog»؛ استفاده از DNS برای پخش گسترده بدافزار Strela Stealer!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔎 یک عامل تهدید (Threat Actor) با نام Detour Dog که پشت پردهی کمپینهای توزیع بدافزار Strela Stealer قرار دارد، شناسایی شده است. طبق گزارش شرکت Infoblox، این گروه کنترل…
-
اخبار بدافزار
ابزار جدید MatrixPDF: تبدیل فایلهای PDF معمولی به طعمههای فیشینگ و بدافزار!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔎 پژوهشگران امنیتی از کشف یک toolkit فیشینگ و توزیع بدافزار به نام MatrixPDF خبر دادهاند که به مهاجمان اجازه میدهد فایلهای PDF عادی را به طعمههای تعاملی تبدیل کنند…
-
اخبار بدافزار
نسخهٔ جدید بدافزار XCSSET برای macOS مرورگر Firefox را هدف میگیرد؛ کلیپر و مکانیزم ماندگاری افزوده شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری به یک نسخه بهروز شده از بدافزار XCSSET برای macOS برخورد کردهاند که در حملات محدودی مشاهده شده است. این واریانت جدید تغییرات مهمی در هدفگیری مرورگرها،…
-
اخبار بدافزار
نصبکنندههای جعلی Microsoft Teams بدافزار Oyster را از طریق تبلیغات آلوده پخش میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها اخیراً با سوءاستفاده از تبلیغات موتورهای جستجو (Malvertising) و تکنیکهای SEO Poisoning، نسخههای جعلی از نصبکنندهی Microsoft Teams را تبلیغ میکنند که پس از نصب، سیستمهای ویندوزی را به…
-
اخبار بدافزار
هشدار LastPass درباره مخازن جعلی که macOS را با بدافزار Atomic Infostealer آلوده میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsLastPass درباره یک کمپین گسترده و فعال سرقت اطلاعات هشدار داده که کاربران macOS اپل را از طریق مخازن جعلی GitHub هدف قرار میدهد. این مخازن حاوی برنامههای آلودهای هستند…
-
اخبار بدافزار
افشای کیتهای بدافزاری در حملات به Ivanti EPMM توسط CISA!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) گزارشی فنی منتشر کرده که در آن جزئیات بدافزارهای بهکاررفته در حملات علیه آسیبپذیریهای Ivanti Endpoint Manager Mobile (EPMM) بررسی شده است.…
-
اخبار بدافزار
بدافزار GPUGate؛ حمله جدید با تبلیغات گوگل و کامیتهای جعلی گیتهاب
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری کمپین بدافزاری پیچیدهای را به نام بدافزار GPUGate شناسایی کردهاند که از تبلیغات پولی گوگل (Google Ads) و کامیتهای جعلی در گیتهاب برای فریب کاربران و آلودهسازی…