شرکت اپل اعلام کرده است که یک نقص امنیتی در برنامه Messages با جاسوسافزار Paragon، که اکنون پچ شده است، بهصورت فعال در حملات سایبری پیچیده برای هدف قرار دادن…
اخبار بدافزار
-
-
اخبار بدافزار
هشدار: حمله گسترده بدافزار JavaScript؛ بیش از ۲۶۹ هزار سایت قربانی JSFireTruck شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری به یک کمپین گسترده با استفاده از JSFireTruck اشاره کردهاند که وبسایتهای معتبر را با تزریق کدهای جاوااسکریپت مخرب آلوده کرده است. واحد ۴۲ شرکت Palo Alto…
-
اخبار بدافزار
هشدار: بدافزار Godfather با سوءاستفاده از Virtualization اپهای بانکی اندروید را هدف میگیرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنسخه جدیدی از بدافزار Godfather در اندروید با ایجاد محیطهای مجازی ایزوله روی دستگاههای موبایل، دادههای حساب و تراکنشها را از اپلیکیشنهای بانکی معتبر سرقت میکند. جزئیات حمله بدافزار Godfather…
-
اخبار بدافزار
پکیجهای محبوب Gluestack آلوده شدند؛ حمله به ۹۶۰ هزار دانلود در هفته!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsBleepingComputer گزارش داد که یک حمله زنجیره تأمین گسترده، ۱۶ پکیج از پکیجهای محبوب Gluestack از مجموعه react-native-aria در npm را با بیش از ۹۶۰ هزار دانلود هفتگی آلوده کرده…
-
اخبار بدافزار
بدافزار در پوشش ابزار؛ پکیجهای npm مخرب دایرکتوریها را پاک میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsSocket گزارش داد که دو پکیج مخرب در فهرست پکیجهای npm مخرب جاوااسکریپت کشف شدهاند که بهعنوان ابزارهای کاربردی معرفی شدهاند؛ اما در واقع وایپرهای دادهای هستند که کل دایرکتوریهای…
-
اخبار بدافزار
حمله جدید بدافزار Atomic به کاربران اپل با سوءاستفاده از ClickFix
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsCloudSEK گزارش داد که یک کمپین بدافزاری جدید با استفاده از تاکتیک مهندسی اجتماعی ClickFix، کاربران macOS اپل را با بدافزار رباینده اطلاعات Atomic macOS Stealer (AMOS) هدف قرار داده…
-
اخبار بدافزار
آخرین گزارش حملات سایبری اخیر بین روسیه و اوکراین
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهدف قرار دادن زیرساختهای حیاتی اوکراین توسط بدافزار PathWiper Cisco Talos گزارش داد که یک نهاد زیرساخت حیاتی در اوکراین هدف بدافزار ناشناختهای به نام PathWiper قرار گرفته است. این…
-
اخبار بدافزار
سوءاستفاده گروه هکری APT41 از Google Calendar برای مدیریت حملات بدافزاری
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsGoogle به تازگی گزارش داد که گروه سایبری تحت حمایت دولت چین، APT41، از بدافزاری به نام TOUGHPROGRESS استفاده کرده که از سرویس Google Calendar بهعنوان سرور فرمان و کنترل…
-
اخبار بدافزار
مکانیسم امنیتی Chrome ناکام ماند؛ مهاجمین توسط EDDIESTEALER به دادههای حساس کاربران دسترسی یافتند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsElastic Security Labs گزارش داد که یک کمپین بدافزاری جدید، بدافزار سرقت اطلاعات مبتنی بر Rust به نام EDDIESTEALER را از طریق تاکتیک مهندسی اجتماعی ClickFix با صفحات جعلی تأیید…
-
اخبار بدافزار
پکیجهای مخرب در NPM در کمین توسعهدهندگان؛ سرقت دادههای شبکهای و سیستمی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم تحقیقاتی شرکت امنیتی Socket از شناسایی پکیجهای مخرب در NPMخبر داد که پس از نصب، اطلاعات حساس مربوط به میزبان و شبکه را جمعآوری کرده و به یک Discord…