محققان امنیتی هشدار دادهاند که مهاجمان سایبری دوباره به سراغ پروتکل قدیمی Finger رفتهاند؛ پروتکلی که دههها پیش برای دریافت اطلاعات کاربران در سیستمهای Unix/Linux استفاده میشد و اکنون بهعنوان…
بدافزار
-
-
اخبار بدافزار
بدافزار Maverick: کمپین بزرگ سرقت بانکی در برزیل با بهرهگیری از WhatsApp Web، دستکاری سشن مرورگر و زنجیره چندلایه C2!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبا کشف اخیر تیمهای Threat Hunting، یک تهدید جدید بانکی با نام Maverick شناسایی شده که شباهت واضحی به تروجان شناختهشده Coyote دارد. هر دو: با .NET توسعه یافتهاند کاربران…
-
حملات هدفمند
بازگشت کمپین بدافزار GlassWorm روی OpenVSX؛ سه افزونهٔ جدید VSCode با Payload مخرب با بیش از ۱۰٬۰۰۰ دانلود!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکمپین بدافزار GlassWorm که ماه گذشته بازارهای OpenVSX و Visual Studio Code را هدف قرار داده بود، با سه افزونهٔ جدید VSCode دوباره فعال شده است. این سه افزونه تاکنون…
-
اخبار بدافزار
🦆 بدافزار SleepyDuck با سوءاستفاده از بلاکچین اتریوم، سرور فرماندهی خود را فعال نگه میدارد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری از کشف یک افزونهی آلوده در رجیستری Open VSX خبر دادهاند که درون خود یک تروجان دسترسی از راه دور (RAT) به نام بدافزار SleepyDuck را پنهان…
-
اخبار بدافزار
🔒 مایکروسافت: بکدور جدید «SesameOp» از OpenAI Assistants API بهعنوان کانال فرمان مخفی استفاده میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتیم واکنش و کشف حوادث مایکروسافت (DART) جزئیات یک بکدور جدید بهنام SesameOp را منتشر کرده که از OpenAI Assistants API بهعنوان یک کانال فرمان و کنترل (C2) پنهانی سوءاستفاده…
-
آسیب پذیری و وصلههای امنیتی
هشدار ASD(سازمان امنیت ارتباطات استرالیا) دربارهٔ حملات مداوم BADCANDY با سوءاستفاده از آسیبپذیری Cisco IOS XE!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسازمان امنیت ارتباطات استرالیا (ASD) هشدار داده است که موجی از حملات سایبری فعال در حال هدفگیری دستگاههای Cisco IOS XE پچ نشده در این کشور است. این حملات از…
-
حملات هدفمند
هکرهای دولتی بدافزار جدید «Airstalk» را در یک حمله مظنون به زنجیرهتأمین بهکار گرفتند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه تهدید احتمالا وابسته به یک دولت (nation-state) با نام خوشهٔ تهدیدی CL-STA-1009 شناسایی شده است که بدافزار جدیدی بهنام Airstalk را توزیع میکند — بدافزاری که ظاهراً در…
-
اخبار بدافزار
🧩 کشف ۱۳۱ افزونه مخرب کروم که از نسخه وب واتساپ برای کمپین گسترده اسپم استفاده میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری از یک کمپین سازمانیافته پرده برداشتند که از ۱۳۱ نسخه جعلی و بازبرندسازیشده از یک افزونه نسخه وب واتساپ برای مرورگر گوگل کروم جهت ارسال انبوه پیامهای…
-
اخبار بدافزار
بدافزار جدید CAPI Backdoor شرکتهای خودروسازی و تجارت الکترونیک روسیه را هدف گرفت!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری از کمپینی تازه پرده برداشتهاند که بهنظر میرسد شرکتهای خودروسازی و تجارت الکترونیک روسیه را با یک بدافزار ناشناختهی مبتنی بر .NET با نام CAPI Backdoor هدف…
-
اخبار بدافزار
افشای قابلیتها و زنجیرهٔ حملهی گروه TA585؛ توزیع بدافزار MonsterV2 از طریق فیشینگ و web-inject!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی جزئیات یک گروه تهدید تازهقلمرو با شناسهی TA585 را منتشر کردهاند که از کمپینهای فیشینگ برای توزیع بدافزار تمامعیار MonsterV2 استفاده میکند. تیم تحقیقاتی Proofpoint میگوید TA585 ساختار…