عملیات فیشینگ توسط گروههای چینی با سوءاستفاده از ضعفهای پروتکلهای پیامرسانی موبایل در حال گسترش است. نرمافزارهای iMessage و (Rich Communication Services) RCS بهترتیب روشهای پیشفرض ارسال پیام در آیفون…
اندروید
-
-
اخبار عمومی
ردیابی اندروید از لحظه روشن شدن: افشای جنجالی جمعآوری دادهها توسط گوگل!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران دانشگاه ترینیتی کالج دوبلین در ایرلند کشف کردهاند که گوگل از لحظه روشن شدن دستگاههای اندرویدی، ردیابی آنها را آغاز میکند. این فرآیند از طریق ذخیره شناسههای منحصربهفرد، کوکیها…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
اختلال در باتنت BadBox که بیش از یک میلیون دستگاه اندرویدی را آلوده کرده بود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنسخه دوم باتنت BadBox که بیش از یک میلیون دستگاه اندرویدی را تحت تأثیر قرار داده بود، بهطور جزئی مختل شده است. گزارش شرکت امنیت سایبری Human Security، متخصص در…
-
آسیب پذیری و وصلههای امنیتی
جاسوسافزار Cellebrite با سوءاستفاده از آسیبپذیریهای روز صفر، قفل صفحه اندروید را دور میزند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت اطلاعات دیجیتال اسرائیلی Cellebrite، خدمات جمعآوری اطلاعات و بررسیهای فارنزیک را به مشتریان خود ارائه میدهد. علاوه بر این، این شرکت از آسیبپذیریهای روز صفر (0-day) فاشنشده برای حملات…
-
آسیب پذیری و وصلههای امنیتی
گوگل، ۴۷ آسیب پذیری را در اندروید پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل در بهروزرسانی امنیتی ماه فوریه ۲۰۲۵ خود، ۴۷ آسیب پذیری را در سیستمعامل اندروید پچ کرده است. یکی از این آسیب پذیریها که با شناسه CVE-2024-53104 دنبال میشود، توسط…
-
بولتن های امنیتی
گوگل، اکانت ۱۵۸ هزار توسعه دهنده اندروید را در سال ۲۰۲۴ مسدود کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل اعلام کرده است که در سال ۲۰۲۴ از انتشار بیش از ۲.۳۶ میلیون اپلیکیشن اندرویدی که سیاستهای این شرکت را نقض کرده بودند، در فروشگاه گوگل پلی ممانعت کرده…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری CVE-2024-49415 در گوشیهای گلکسی S23 و S24 سامسونگ
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsناتالی سیلوانوویچ، محقق امنیتی Google Project Zero اخیراً از کشف یک اکسپلویت Zero-Click یا بدون کلیک که دستگاههای سامسونگ خصوصا رمزگشای صوتی Monkey (یا APE) را هدف قرار میدهد، خبر…
-
تهدیدات موبایل
توزیع بدافزار اندرویدی FireScam در قالب نسخه پریمیوم تلگرام!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبدافزار FireScam، یک نوع بدافزار اندرویدی است که به صورت جعلی و تحت عنوان نسخه پریمیوم تلگرام توزیع میشود و هدف اصلی آن سرقت دادههای حساس کاربران و کنترل دستگاههای…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
پلیس فدرال آلمان با استفاده از Sinkhole، فعالیت بدافزار Badbox را مختل کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدفتر فدرال امنیت اطلاعات آلمان (BSI) یک عملیات بدافزاری مهم به نام Badbox را با موفقیت شناسایی و مختل ساخت. این بدافزار در بیش از 30،000 دستگاه IoT اندرویدی فروخته…
-
حملات هدفمند
توزیع جاسوس افزارهای اندرویدی Bonespy و Plaingnome توسط گروه Gamaredon
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه هکری Gamaredon که به عنوان یک گروه تهدید مداوم پیشرفته (APT) شناخته میشود و سابقه حملات هدفمند به زیرساختها و نهادهای حیاتی را دارد، اخیراً اقدام به انتشار جاسوس…