نسخه macOS بکدور HZ Rat در ژوئن 2024، توسط محققان آزمایشگاه کسپرسکی شناسایی شد. این بکدور، کاربران پیام رسان سازمانی DingTalk و شبکه اجتماعی و پلتفرم پیام رسان WeChat را…
بدافزار
-
-
حملات هدفمند
باج افزار Cicada، نسخه لینوکسی سرورهای VMware ESXi را مورد هدف قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک عملیات جدید باج افزار به عنوان سرویس (RaaS) با جعل هویت سازمان قانونی Cicada 3301 رخ داده است و در حال حاضر 19 قربانی در پورتال اخاذی این گروه…
-
آمار اکسپلویت ها
آمار مربوط به اکسپلویت های شناسایی شده توسط کسپرسکی در آگوست ۲۰۲۴
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاکسپلویت چیست؟ اکسپلویت یا همان کدهای مخرب، برنامهها و کدهایی هستند که توسط یک یا چند هکر یا محقق امنیتی برای اثبات یا استفاده از آسیب پذیری امنیتی خاص در…
-
تحلیل بدافزار
سوء استفاده هکرها از Google Sheets در حملات جاسوسی سایبری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری Proofpoint ، یک دسته حملات بدافزاری جدید را شناسایی کردهاند که از Google Sheets به عنوان مکانیزم فرماندهی و کنترل (C2) استفاده میکنند. این حملات که از…
-
حملات هدفمند
بخش کامنت GitHub برای انتشار Lumma Stealer مورد سوء استفاده قرار گرفت
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآوریل ۲۰۲۴ بود که گزارش شد بخش کامنت یا نظرات GitHub برای توزیع بدافزار با استفاده از URLهای مخازن مایکروسافت مورد سوء استفاده قرار گرفته است. اکنون پس از گذشت…
-
تحلیل بدافزار
هکرهای کره شمالی، توسعه دهندگان را با پکیجهای مخرب npm مورد هدف قرار میدهند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsما در چند هفته گذشته، شاهد افزایش مجدد فعالیتهای گروههای همسو با اهداف کره شمالی بودهایم که چندین پکیج را در رجیستری npm منتشر کردند. این اقدام آنها نشان دهنده…
-
تحلیل بدافزار
نفوذ باج افزار RansomHub به بیش از ۲۰۰ قربانی!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsباج افزار RansomHub از زمان پیدایش خود در فوریه ۲۰۲۴ تاکنون، دادههای حداقل 210 قربانی را از بخشهای مختلف زیرساخت حیاتی، تولید، حمل و نقل و ارتباطات، آب و فاضلاب،…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده هکرهای کره شمالی از آسیب پذیری کروم و استقرار روت کیت FudModule
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرهای کره شمالی در حملات اخیر خود از یک آسیب پذیری روز صفر در مرورگر گوگل کروم (CVE-2024-7971) که به تازگی پچ شده است، برای استقرار روت کیت FudModule سوء…
-
تحلیل بدافزار
نسخه جدید باج افزار Qilin، دادههای لاگین ذخیره شده در مرورگر گوگل کروم را میرباید
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه باج افزار Qilin در حملات اخیر خود از یک تاکتیک جدید استفاده کردند. این گروه، یک بدافزار رباینده سفارشی را برای سرقت اطلاعات حساب ذخیره شده در مرورگر گوگل…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده باج افزار BlackByte از آسیب پذیری VMware ESXi
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرهایی که در پشت گروه باج افزار BlackByte قرار دارند، اخیرا در یک حمله سایبری از یک نقص امنیتی تازه پچ شده که بر روی هایپروایزرهای VMware ESXi تأثیر میگذارد،…