GBHackers News گزارش داد که سازمانهای فعال در حوزههای سرمایهگذاری، بانکداری، انرژی و بیمه در سطح جهانی هدف یک کمپین فیشینگ هدفمند (Spear-Phishing) قرار گرفتهاند که بدافزار NetBird را علیه…
بدافزار
-
-
اخبار باج افزار
شناسایی و افشای هویت عامل اصلی باجافزارهای Conti و TrickBot توسط آلمان
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاداره پلیس جنایی فدرال آلمان (BKA) اعلام کرد که فردی با نام مستعار استرن(Stern)، رهبر باندهای مهاجمان سایبری TrickBot و Conti، مردی ۳۶ ساله با تابعیت روسی به نام ویتالی…
-
اخبار بدافزار
مکانیسم امنیتی Chrome ناکام ماند؛ مهاجمین توسط EDDIESTEALER به دادههای حساس کاربران دسترسی یافتند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsElastic Security Labs گزارش داد که یک کمپین بدافزاری جدید، بدافزار سرقت اطلاعات مبتنی بر Rust به نام EDDIESTEALER را از طریق تاکتیک مهندسی اجتماعی ClickFix با صفحات جعلی تأیید…
-
اخبار باج افزار
عملیات جهانی Endgame و RapTor به شبکههای باجافزاری، غیرفعالسازی توقیف ۳۰۰ سرور باجافزار و ۳.۵ میلیون یورو
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر جدیدترین مرحله از عملیات Endgame، ائتلافی از سازمانهای اجرای قانون جهانی حدود ۳۰۰ سرور را غیرفعال کرد، ۶۵۰ دامنه را خنثی نمود و برای ۲۰ نفر حکم بازداشت صادر…
-
حملات هدفمند
سه کمپین جدید بدافزاری: از ویدیوهای TikTok تا کیفپولهای جعلی کریپتو
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها با ویدیوهای TikTok بدافزارهای Vidar و StealC را از طریق تکنیک ClickFix منتشر میکنند بدافزار Latrodectus بهتازگی از تکنیک مهندسی اجتماعی ClickFix برای توزیع استفاده کرده و به تهدیدی…
-
اخبار بدافزار
پکیجهای مخرب در NPM در کمین توسعهدهندگان؛ سرقت دادههای شبکهای و سیستمی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم تحقیقاتی شرکت امنیتی Socket از شناسایی پکیجهای مخرب در NPMخبر داد که پس از نصب، اطلاعات حساس مربوط به میزبان و شبکه را جمعآوری کرده و به یک Discord…
-
حملات هدفمند
کشف دو حمله مجزا از گروه هکرهای چینی: نفوذ به فایروالها با MarsSnake و زیرساختها با PingPull
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرهای چینی با بکدور MarsSnake در عرض چند سال سازمانی در عربستان را هدف قرار دادند شکارچیان تهدید از فعالیتهای گروه هکرهای چینی بهنام UnsolicitedBooker پرده برداشتند که با استفاده…
-
تهدیدات حوزه مالی
دو تهدید همزمان: نصب ماینر XMRig با سوء استفاده از Redis و کشف روش جدید مشابه GTPDOOR برای پنهانسازی بدافزار با پروتکل GTP
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری کمپین جدیدی مرتبط با استخراج رمزارز را شناسایی کردند که سرورهای عمومی Redis روی سیستمهای لینوکسی را هدف قرار میدهد. این فعالیت مخرب، که توسط تیم امنیتی…
-
اخبار بدافزار
استفاده از نسخه تروجانشده KeePass برای استقرار Cobalt Strike و سرقت اطلاعات احراز هویت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه تازگی، تیم تحلیل تهدیدات شرکت WithSecure کمپین بدافزاری پیچیدهای را شناسایی کردهاست که در آن نرمافزار متنباز مدیریت رمز عبور KeePass دستکاری شده و به ابزاری برای استقرار پیلود…
-
اخبار بدافزار
حمله زنجیره تأمین با سوءاستفاده از ابزار رسمی VMware؛ بدافزار Bumblebee از طریق RVTools توزیع شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsآیدان لئون، کارشناس امنیت سایبری و تحلیلگر تهدیدات در شرکت ZeroDay Labs، از وقوع یک حمله پیچیده زنجیره تأمین پرده برداشته است که در آن از ابزار معتبر VMware یعنی…