گروه باج افزار Qilin در حملات اخیر خود از یک تاکتیک جدید استفاده کردند. این گروه، یک بدافزار رباینده سفارشی را برای سرقت اطلاعات حساب ذخیره شده در مرورگر گوگل …
بدافزار
-
-
هکرهایی که در پشت گروه باج افزار BlackByte قرار دارند، اخیرا در یک حمله سایبری از یک نقص امنیتی تازه پچ شده که بر روی هایپروایزرهای VMware ESXi تأثیر میگذارد، …
-
باج افزار BlackSuit، اطلاعات ۹۵۰,۰۰۰ کاربر را به سرقت برد!
توسط Vulnerbyteتوسط Vulnerbyte 25 بازدیدتیم واکنش به رخداد Arete، از ماه مِی 2023، به چندین حمله باج افزار BlackSuit علیه سازمانها در بخشهای مراقبتهای بهداشتی، خدمات مالی، رفهای، عمومی، تولید، سرگرمی و خرده فروشی …
-
رونمایی از sedexp، یک بدافزار مخفی لینوکس که از قوانین udev سوء استفاده میکند
توسط Vulnerbyteتوسط Vulnerbyte 75 بازدیدیک بدافزار مخفی در لینوکس به نام sedexp شناسایی شده است که از سال 2022 با استفاده از تکنیکهای غیرمتعارف تداوم دسترسی که هنوز در فریمورک MITER ATT&CK گنجانده نشدهاند، …
-
بدافزار NGate از تراشه NFC برای سرقت اطلاعات کارت اعتباری استفاده میکند
توسط Vulnerbyteتوسط Vulnerbyte 45 بازدیدمحققان ESET یک سناریوی حمله جدید و منحصر به فرد را بررسی کردهاند که روشهای شناخته شده مانند فیشینگ را با یک تکنیک بدافزار جدید برای انتقال ترافیک NFC از …
-
سوء استفاده هکرها از آسیب پذیری PHP برای استقرار بکدور Msupedge
توسط Vulnerbyteتوسط Vulnerbyte 86 بازدیدیک بدافزار جدید به نام بکدور Msupedge با استفاده از تکنیکی کمتر دیده شده در حملهای علیه دانشگاهی در تایوان مورد استفاده قرار گرفته است.قابل توجه ترین ویژگی Msupedge این …
-
محققان امنیت سایبری آزمایشگاه Elastic Security بدافزار رباینده جدیدی را یافتهاند که کاربران macOS را مورد هدف قرار میدهد. این بدافزار که Banshee Stealer نام دارد با قیمت ۳ هزار …
-
Tusk: یک کمپین کلاهبرداری جدید برای توزیع بدافزارهای DanaBot و StealC
توسط Vulnerbyteتوسط Vulnerbyte 81 بازدیدتحلیلگران آزمایشگاه کسپرسکی اخیرا یک کمپین کلاهبرداری به نام Tusk را با هدف سرقت ارز دیجیتال و اطلاعات شخصی کاربران ویندوز و MacOS در سراسر جهان شناسایی کردهاند. این کمپین …
-
کرم رایانهای CMoon، کاربران شرکت گاز روسیه را مورد نفوذ قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 65 بازدیدسیستم مانیتورینگ آزمایشگاه کسپرسکی در اوایل ماه جولای، یک کرم رایانهای خود انتشار جدید را در وب سایت اداره گاز یکی از شهرهای روسیه ثبت کرد. این بدافزار که کرم …
-
سوء استفاده از بدافزار EDRKillShifter برای غیرفعال سازی حفاظت EDR
توسط Vulnerbyteتوسط Vulnerbyte 85 بازدیداپراتورهای باج افزار RansomHub اکنون بدافزار جدیدی به نام EDRKillShifter را برای غیرفعال سازی نرم افزار امنیتی [1]EDR در حملات BYOVD[2] مستقر میکنند. این بدافزار توسط محققان امنیتی Sophos طی …