ک گروه تهدید با نام TigerJack بهصورت مداوم توسعهدهندگان را هدف قرار میدهد. این گروه از طریق انتشار افزونههای آلوده در بازار افزونههای Visual Studio Code (VSCode) و رجیستری OpenVSX،…
بکدور
-
-
اخبار بدافزار
ChaosBot — بدافزار جدید نوشتهشده با Rust که از کانالهای Discord برای کنترل PCها سوءاستفاده میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی اخیراً یک بکدور جدید مبتنی بر Rust را کشف کردهاند که با نام ChaosBot شناخته میشود و میتواند به اپراتورهای مهاجم امکان شناسایی شبکه و اجرای دستورات دلخواه…
-
اخبار بدافزار
نصبکنندههای جعلی Microsoft Teams بدافزار Oyster را از طریق تبلیغات آلوده پخش میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها اخیراً با سوءاستفاده از تبلیغات موتورهای جستجو (Malvertising) و تکنیکهای SEO Poisoning، نسخههای جعلی از نصبکنندهی Microsoft Teams را تبلیغ میکنند که پس از نصب، سیستمهای ویندوزی را به…
-
اخبار بدافزار
کشف بکدور جدید MystRodX؛ کنترل مخفیانه با استفاده از DNS و ICMP!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری از کشف یک بکدور (Backdoor) پیشرفته و پنهانکارانه به نام MystRodX خبر دادهاند که قابلیتهای گستردهای برای جمعآوری دادههای حساس از سیستمهای آلوده دارد. طبق گزارش QiAnXin…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده از آسیب پذیری روز-صفر در WinRAR برای نصب بدافزار هنگام بازکردن فایلهای فشرده!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری اخیرا برطرفشده در WinRAR با شناسه CVE-2025-8088 بهصورت روز-صفر در حملات فیشینگ برای نصب بدافزار RomCom مورد سوءاستفاده قرار گرفته است. این نقص، یک آسیبپذیری پیمایش دایرکتوری(directory traversal)…
-
اخبار بدافزار
بکدور جدید “Plague” در PAM لینوکس، تهدیدی پنهان برای سرقت اطلاعات لاگین!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری یک بکدور ناشناخته لینوکسی به نام Plague را شناسایی کردهاند که بیش از یک سال از شناسایی شدن توسط ابزارهای امنیتی مخفی مانده است. طبق گزارش شرکت…
-
آسیب پذیری و وصلههای امنیتی
هکرها با دسترسی به حساب توسعهدهنده Gravity Forms، نسخههای مخرب منتشر کردند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsافزونه محبوب وردپرس Gravity Forms در آنچه به نظر میرسد یک حمله زنجیره تأمین باشد، به خطر افتاده است. فایلهای نصب دستی این افزونه که از وبسایت رسمی دانلود شدهاند،…
-
حملات هدفمند
کشف دو حمله مجزا از گروه هکرهای چینی: نفوذ به فایروالها با MarsSnake و زیرساختها با PingPull
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرهای چینی با بکدور MarsSnake در عرض چند سال سازمانی در عربستان را هدف قرار دادند شکارچیان تهدید از فعالیتهای گروه هکرهای چینی بهنام UnsolicitedBooker پرده برداشتند که با استفاده…
-
حملات هدفمند
هکرهای منتسب به ترکیه با سوءاستفاده از آسیبپذیری روز صفر در Output Messenger، بکدورهای Golang را بر روی سرورهای کردی نصب کردند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsMarbled Dust یک گروه هکری وابسته به ترکیه از آوریل ۲۰۲۴ با سوءاستفاده از آسیبپذیری روز صفر در پلتفرم ارتباطی Output Messenger، کمپین جاسوسی سایبری علیه اهداف مرتبط با نیروهای نظامی…
-
اخبار بدافزار
شناسایی پکیجهای مخرب در مخزن npm با قابلیت نفوذ و سرقت داده
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری پکیجهای مخرب در مخزن npm را شناسایی کردهاند که با جعل هویت یک کتابخانه محبوب برای ساخت باتهای تلگرام، مجهز به بکدور SSH و قابلیت سرقت داده…