سیستم مانیتورینگ آزمایشگاه کسپرسکی در اوایل ماه جولای، یک کرم رایانهای خود انتشار جدید را در وب سایت اداره گاز یکی از شهرهای روسیه ثبت کرد. این بدافزار که کرم …
تحلیل بدافزار
-
-
EastWind: حملات سایبری جدید علیه سازمانهای دولتی و فناوری اطلاعات روسیه
توسط Vulnerbyteتوسط Vulnerbyte 63 بازدیدیک حمله سایبری هدفمند به نام EastWind در اواخر جولای 2024، سازمانهای دولتی و شرکتهای فناوری اطلاعات روسیه را تحت تأثیر قرار داد. نفوذ اولیه EastWind، متکی به ایمیلهای فیشینگ …
-
جاسوس افزار LianSpy، کاربران روسی اندروید را مورد نفوذ قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 72 بازدیدکسپرسکی در ماه مارس 2024، یک بدافزار اندرویدی جدید به نام جاسوس افزار LianSpy را شناسایی کرد که تمرکز آن بر روی کاربران روسیه بود.LianSpy از تکنیکهای پیچیده مبتکرانهای برای …
-
یک بدافزار اندرویدی از هزاران ربات تلگرام برای ربودن SMS سوء استفاده میکند
توسط Vulnerbyteتوسط Vulnerbyte 87 بازدیدیک دسته حملات سایبری که دستگاههای اندرویدی را در سراسر جهان مورد هدف قرار میدهند، اخیرا شناسایی شده است. این حملات از هزاران ربات تلگرامی برای آلوده ساختن تلفنهای همراه …
-
هکرهای APT41 از بدافزار ShadowPad در حمله به موسسه تایوانی استفاده کردند
توسط Vulnerbyteتوسط Vulnerbyte 62 بازدیدیک مؤسسه تحقیقاتی وابسته به دولت تایوان که از اوایل جولای ۲۰۲۳ شروع به کار کرده است، توسط گروههای سایبری مرتبط با چین، مورد نفوذ قرار گرفت. الگوی فعالیت این …
-
بکدور BITSLOTH از BITS برای ارتباطات مخفیانه سوء استفاده میکند
توسط Vulnerbyteتوسط Vulnerbyte 102 بازدیدمحققان امنیت سایبری یک بکدور ویندوزی جدید را کشف کردند که از یک ویژگی داخلی ویندوز به نام سرویس انتقال هوشمند پسزمینه یا [1]BITS به عنوان مکانیزم فرماندهی و کنترل …
-
گروه APT28 روسیه، دیپلماتها را توسط بکدور HeadLace مورد نفوذ قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 75 بازدیدیک گروه سایبری روسی، حملات جدیدی را راه اندازی کرده است که از موضوع فروش ماشین برای ارائه یک بدافزار ماژولار ویندوزی به نام بکدور HeadLace سوء استفاده میکند.این حملات …
-
تروجان BingoMod: یک RAT جدید اندرویدی که رباینده پول و پاک کننده داده ها است
توسط Vulnerbyteتوسط Vulnerbyte 115 بازدیدمحققان تیم Cleafy TIR در پایان ماه می 2024، یک بدافزار اندرویدی جدید به نام تروجان BingoMod را کشف و آنالیز کردند. هدف اصلی BingoMod این است که انتقال پول …
-
نسخه جدیدی از جاسوس افزار اندرویدی Mandrake در پنج اپلیکیشن فروشگاه گوگل پلی (Google Play) شناسایی شده است که تاکنون مجموعا ۳۲ هزار بار دانلود شدهاند.این جاسوس افزار که حداقل …
-
تروجان Gh0st RAT کاربران چینی را از طریق دانلود جعلی کروم مورد نفوذ قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 134 بازدیدشرکت امنیت سایبری eSentire در اوایل ژوئن ۲۰۲۴، چندین نفوذ مرتبط با تروجان Gh0st RAT را شناسایی کرد که از بستههای نصب کننده مخربی که به عنوان مرورگر کروم منتشر …