مایکروسافت از کمپین تبلیغات مخرب فعالی خبر دادهاست که از Node.js برای بارگذاری بدافزارهایی استفاده میکند که قادر به سرقت اطلاعات و استخراج دادهها هستند. به گفته مایکروسافت،Node.js یک محیط…
حملات هدفمند
-
-
حملات هدفمند
گروه IronHusky نسخه جدیدی از بدافزار MysterySnail RAT را علیه سازمانهای دولتی مغولستان و روسیه به کار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت کسپرسکی از کمپینی خبر داده که سازمانهای دولتی در مغولستان و روسیه را با نسخه جدیدی از بدافزار MysterySnail RAT هدف قرار داده است. این فعالیت به گروه تهدید…
-
حملات هدفمند
گروه Slow Pisces تحت پوشش چالشهای برنامهنویسی، توسعهدهندگان کریپتو را شکار میکند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه Slow Pisces، گروه تهدید منتسب به کره شمالی که در حمله بزرگ به Bybit در فوریه ۲۰۲۵ نقش داشته، با یک کمپین مخرب جدید در حال هدف قراردادن توسعهدهندگان…
-
حملات هدفمند
شناسایی توکن دسترسی SpotBugs بهعنوان عامل اصلی حمله زنجیره تأمین در GitHub
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsحمله زنجیره تأمین پیدرپی که در ابتدا شرکت Coinbase را هدف قرار داده بود و سپس دامنه آن گسترش یافت تا کاربران اکشن “tj-actions/changed-files” در GitHub را نیز شامل شد،…
-
حملات هدفمند
پکیجهای مخرب پایتون کتابخانه محبوب بیتکوین را هدف قرار داده اند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری، کتابخانههای مخربی را در مخزن PyPI شناسایی کردهاند که برای سرقت اطلاعات حساس و تست دادههای کارت اعتباری سرقتشده طراحی شدهاند. پکیجهای مخرب پایتون کتابخانه محبوب بیتکوین را…
-
حملات هدفمند
Lazarus بدافزار BeaverTail را از طریق ۱۱ پکیج مخرب npm منتشر کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعاملان تهدید کره شمالی که پشت یک کمپین مصاحبه جعلیِ آلودهساز (Contagious Interview) هستند، با انتشار پکیجهای مخرب که بدافزار BeaverTail و یک لودر تروجان دسترسی از راه دور (RAT)…
-
حملات هدفمند
هکری به نام Coquettte از سرورهای خدمات هاست روسی سوءاستفاده کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر یک افشاگری تازه، محققان امنیتی اعلام کردند که یک هکر آماتور به نام Coquettte، در حال استفاده از خدمات هاست bulletproof روسی(BPH) به نام Proton66 برای توزیع بدافزار بودهاست؛…
-
حملات هدفمند
کمپین بدافزار PJobRAT با برنامههای چت جعلی کاربران تایوانی را هدف گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک خانواده بدافزاری اندروید که پیشتر برای هدف قرار دادن پرسنل نظامی هند مشاهده شده بود، اکنون در کمپینی جدید احتمالاً با جعل اپلیکیشنهای چت، کاربران تایوانی را هدف گرفته…
-
حملات هدفمند
هشدار روز صفر: پچ فوری گوگل برای دفع حملات جاسوسی به روسیه
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل یک بهروزرسانی اضطراری برای برطرف کردن یک آسیبپذیری با سطح بالا در مرورگر Chrome منتشر کرده است. این آسیبپذیری که بهطور فعال در حملات جاسوسی به روسیه و علیه…
-
حملات هدفمند
حمله جدید به نام Rules File Backdoor : تزریق کد مخرب از طریق ویرایشگرهای کد مبتنی بر هوش مصنوعی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری از یک بردار حمله جدید در زنجیره تأمین با نام “Rules File Backdoor” خبر دادهاند که بر ویرایشگرهای کد مبتنی بر هوش مصنوعی مانند GitHub Copilot وCurser…