Marbled Dust یک گروه هکری وابسته به ترکیه از آوریل ۲۰۲۴ با سوءاستفاده از آسیبپذیری روز صفر در پلتفرم ارتباطی Output Messenger، کمپین جاسوسی سایبری علیه اهداف مرتبط با نیروهای نظامی…
حملات هدفمند
-
-
حملات هدفمند
کلاهبرداری FreeDrain در مقیاس وسیع؛ هزاران زیردامنه جعلی برای سرقت کیفپول کریپتویی!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری از کمپین فیشینگ گستردهای به نام FreeDrain پرده برداشتند که سالهاست برای سرقت داراییهای دیجیتال از کیفپولهای رمزارز فعال است. شرکتهای SentinelOne و Validin این کمپین را…
-
حملات هدفمند
هکرهای چینی با سوءاستفاده از آسیبپذیری بحرانی SAP ابزار SuperShell را برای نفوذ مستقر کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه هکری ناشناس مرتبط با چین، با نام Chaya_004، از آسیبپذیری تازهافشاشده در SAP NetWeaver برای حملات سایبری استفاده میکند.آزمایشگاه Vedere شرکت Forescout گزارش داد که زیرساخت مخربی را…
-
حملات هدفمند
گروه Earth Kurma، جنوب شرق آسیا را با روتکیتها و ابزارهای مبتنی بر فضای ابری هدف قرار داده است!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبخشهای دولتی و مخابراتی در جنوب شرق آسیا از ژوئن ۲۰۲۴ هدف کمپینی پیشرفته از سوی گروه تهدید پیشرفته (APT) به نام Earth Kurma قرار گرفتهاند. این گروه با بهرهگیری…
-
حملات هدفمند
کمپین فیشینگ WooCommerce: جعل پچ امنیتی و نصب بکدور در وبسایتها
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکاربران wordpress هدف کمپین فیشینگ WooCommerce گستردهای قرار گرفتهاند که با هشدار امنیتی جعلی آنها را به دانلود یک «پچ حیاتی» ترغیب میکند؛ اما این پچ در واقع یک بکدور…
-
حملات هدفمند
ظهور حملات فیشینگ با فایلهای SVG: تهدیدی در حال گسترش
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت امنیت سایبری کسپرسکی گزارش داده که مهاجمان فیشینگ بهطور فزایندهای از فایلهای Scalable Vector Graphics (SVG) برای دور زدن فیلترهای امنیتی ایمیل و سرقت اطلاعات کاربری استفاده میکنند. این…
-
حملات هدفمند
سوءاستفاده مهاجمان فیشینگ از Google Sites و DKIM برای سرقت اطلاعات کاربری
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر حملهای که بهعنوان یک فیشینگ بسیار پیچیده توصیف شده، مهاجمان فیشینگ، از روشی غیرمعمول بهره بردهاند که امکان ارسال ایمیلهای جعلی از طریق زیرساخت گوگل را فراهم کرده و…
-
حملات هدفمند
کمپین بدافزاری Node.js کاربران رمزارز را با نصب کننده جعلی Binance و TradingView هدف قرار داده است!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت از کمپین تبلیغات مخرب فعالی خبر دادهاست که از Node.js برای بارگذاری بدافزارهایی استفاده میکند که قادر به سرقت اطلاعات و استخراج دادهها هستند. به گفته مایکروسافت،Node.js یک محیط…
-
حملات هدفمند
گروه IronHusky نسخه جدیدی از بدافزار MysterySnail RAT را علیه سازمانهای دولتی مغولستان و روسیه به کار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت کسپرسکی از کمپینی خبر داده که سازمانهای دولتی در مغولستان و روسیه را با نسخه جدیدی از بدافزار MysterySnail RAT هدف قرار داده است. این فعالیت به گروه تهدید…
-
حملات هدفمند
ترکیب .JSE و PowerShell در حملهای پیچیده برای انتشار دو تروجان معروف!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک حمله چندمرحلهای جدید که بدافزارهایی مانند نسخههای مختلف Agent Tesla، ابزار Remcos RAT و XLoader را بارگذاری می کند، کشف شده است. به گفته محقق Unit42 شرکت Palo Alto…