محققان امنیت سایبری آزمایشگاه Elastic Security، جزئیات یک حمله فیشینگ در حال انجام را فاش کردند که از فرصتهای شغلی و استخدامی برای ارائه یک بدافزار مبتنی بر ویندوز به…
بدافزار
-
-
تحلیل بدافزار
توزیع بدافزار COOKBOX توسط گروه FlyingYeti در اوکراین
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsCloudforce One در اواخر ماه مِی ۲۰۲۴، اقداماتی را برای مختل نمودن فعالیتهای یک حمله فیشینگ یک ماهه به انجام رساند. این حمله فیشینگ توسط عوامل همسو با روسیه به…
-
تحلیل بدافزار
نفوذ بدافزار more_eggs به استخدام کنندگان در لینکدین توسط فایل رزومه آلوده
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان شرکت امنیت سایبری کانادایی eSentire، فعالیتهای مربوط به یک حمله فیشینگ توسط بدافزار more_eggs را شناسایی کردند. این بدافزار در قالب رزومه استخدامی توزیع میشود و تکنیکی است که…
-
حملات هدفمند
دور زدن مکانیزم 2FA توسط ربات های OTP و کیت های فیشینگ
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاحراز هویت دو عاملی (2FA[1])، یک ویژگی امنیتی است که تا پایان سال 2024 به طور فراگیر استفاده خواهد شد. اغلب وب سایتهای جدید به نوعی از این نوع احراز…
-
بولتن های امنیتی
انتشار ۷۰۰۰ کلید رمزگشایی باج افزار LockBit توسط FBI
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاداره تحقیقات فدرال ایالات متحده آمریکا (FBI) اعلام کرده است که به زودی بیش از 7 هزار کلید رمزگشایی باج افزار LockBit را در اختیار قربانیان آن قرار خواهد داد…
-
تحلیل بدافزار
سوء استفاده بات نت Muhstik از آسیب پذیری Apache RocketMQ
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Aqua Nautilus، حملات جدیدی را از بدافزار بات نت Muhstik کشف کرده است که اپلیکیشنهای [1]MQ (صف پیام) از جمله پلتفرم Apache RocketMQ را مورد هدف قرار میدهند. Apache…
-
تحلیل بدافزار
Commando Cat: استخراج ارز دیجیتال با سوء استفاده از سرورهای API از راه دور Docker
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکارشناسان ترندمیکرو، حملاتی را در حوزه استخراج ارز دیجیتال مورد بررسی و تحلیل قرار دادند که از سرورهای API راه دور Docker برای استقرار ماینرهای ارز دیجیتال سوء استفاده میکنند.…
-
بولتن های امنیتی
تکامل تهدیدات فناوری اطلاعات در سه ماهه اول ۲۰۲۴
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتهدیدات فناوری اطلاعات از جمله تهدیدات ناشی از حملات هدفمند و بدافزارها در سه ماهه اول سال ۲۰۲۴ پُررنگ و حائز اهمیت بودند. این مقاله با استناد به گزارش کسپرسکی…
-
تهدیدات سایبری همچون باج افزارها، تروجانها، ماینرها، بکدورهای macOS، حمله به دستگاه های اینترنت اشیاء، حملات تحت وب و بات نت ها از جمله تهدیداتی هستند که در سه ماهه…
-
تهدیدات موبایل
تهدیدات تلفن همراه (موبایل) در سه ماهه اول ۲۰۲۴
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsارقام فصلی ارقام فصلی تهدیدات تلفن همراه (موبایل) در سه ماهه اول 2024 طبق اظهارات شبکه امنیتی کسپرسکی به شرح زیر میباشد: ۱۰.۱ میلیون حمله با استفاده از بدافزار، ابزارهای…