گروه جاسوسی سایبری Daggerfly (داگرفلای) چینی که با نامهای پاندای فراری (Evasive Panda) و برنز هایلند (Bronze Highland) نیز دنبال میشود، اخیرا مجموعه ابزارهای خود را به طور گسترده به…
تحلیل بدافزار
-
-
تحلیل بدافزار
سوء استفاه از پکیجهای npm برای پنهان کردن کد بکدور!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری دو پکیج مخرب را در رجیستری پکیج npm شناسایی کردهاند که کدهای بکدور را برای اجرای دستورات پنهان میکنند. این دستورات مخرب از یک سرور راه دور…
-
محققان امنیت سایبری یک ماژول ابزار تبلیغاتی مزاحم (بدافزار HotPage) را کشف کردهاند که ادعا میکند تبلیغات و وبسایتهای مخرب را مسدود میکند. اما حقیقت آن است که این ماژول…
-
تحلیل بدافزار
نفوذ نوع لینوکسی باج افزار Play به سیستمهای VMWare ESXi
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه باج افزار Play که به استفاده از تاکتیک اخاذی مضاعف مشهور است، اکنون یک نوع لینوکسی از این بدافزار را منتشر کرده که محیطهای ESXi را هدف قرار میدهد.…
-
تحلیل بدافزار
تروجان بانکی Mekotio به کشورهای آمریکای لاتین نفوذ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsموسسات مالی آمریکای لاتین اخیرا توسط تروجان بانکی Mekotio (معروف به Melcoz) مورد نفوذ قرار گرفتند. Mekotio یک بدافزار پیچیده است که حداقل از سال 2015 فعال بوده و عمدتاً…
-
محققان امنیت سایبری، حملاتی را در ارتباط با بدافزار DarkGate شناسایی کردهاند که از اشتراکگذاری فایلهای Samba برای آغاز فرآیند نفوذ استفاده میکنند. این فعالیت در ماههای مارس و آوریل…
-
تحلیل بدافزار
نفوذ بدافزار GuardZoo به ارتش کشورهای خاورمیانه
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبدافزار GuardZoo، نوعی جاسوس افزار اندرویدی است که برای هدف قرار دادن پرسنل نظامی کشورهای خاورمیانه استفاده میشود. فعالیت این بدافزار از اکتبر 2019 آغاز شده است و همچنان ادامه…
-
تحلیل بدافزار
شناسایی پکیجهای jQuery تروجانیزه شده در مخازن کد npm ،GitHub و jsDelivr
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsPhylum از 26 می 2024، یک حمله زنجیره تامین که شامل نسخههای تروجانیزه شده پکیجهای jQuery است را شناسایی کرده است. این نسخههای تروجانیزه شده در انواع پکیجهای npm، GitHub…
-
تحلیل بدافزار
بکدور Xctdoor در حمله به شرکتهای کرهای مورد استفاده قرار گرفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمرکز اطلاعات امنیتی AhnLab (ASEC) اخیرا موردی را کشف کرده است که در آن یک مهاجم سایبری ناشناس از یک نرم افزار ERP یک شرکت کره جنوبی برای ارائه بکدور…
-
تحلیل بدافزار
لودر FakeBat توسط حملات دانلود Drive-by توزیع میشود
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsلودر FakeBat، نوعی بدافزار است که در نسخه ویندوزی فایل نصب برخی نرم افزارها (MSI یا MSIX) پنهان شده است و از طریق حملات فریبنده مهندسی اجتماعی توزیع میشود. یافتههای…