کارشناسان امنیت سایبری نسبت به تغییر جدید در چشمانداز بدافزارهای اندروید هشدار دادهاند؛ جایی که اپلیکیشنهای دراپر (Dropper) که پیشتر برای توزیع تروجانهای بانکی مورد استفاده قرار میگرفتند، اکنون برای…
تبلیغات مخرب
-
-
حملات هدفمند
هشدار مایکروسافت: کمپین گستردهی تبلیغات مخرب، بیش از ۱ میلیون دستگاه را آلوده کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت جزئیات یک کمپین گستردهی تبلیغات مخرب (Malvertising) را فاش کرده که تخمین زده میشود بیش از یک میلیون دستگاه را در سراسر جهان آلوده کرده باشد. این حمله که یک…
-
تحلیل بدافزار
بازگشت بدافزار Bumblebee با استراتژیهای پیچیده فیشینگ!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبدافزار Bumblebee یک دانلودر بسیار پیچیده است که مجرمان سایبری از آن برای دسترسی به شبکههای شرکتی و تحویل پیلودهای دیگر مانند beaconهای Cobalt Strike و باج افزار استفاده میکنند.…
-
تهدیدات حوزه مالی
بدافزار NGate از تراشه NFC برای سرقت اطلاعات کارت اعتباری استفاده میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان ESET یک سناریوی حمله جدید و منحصر به فرد را بررسی کردهاند که روشهای شناخته شده مانند فیشینگ را با یک تکنیک بدافزار جدید برای انتقال ترافیک NFC از…
-
حملات هدفمند
تبلیغات جعلی Google Authenticator منجر به انتشار بدافزار DeerStealer شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگوگل اخیرا قربانی پلتفرم تبلیغاتی خود شده است. ماجرا از این قرار است که هکرها توسط این پلتفرم، تبلیغاتی را برای اپلیکیشن جعلی Google Authenticator (یک ابزار احراز هویت چند…
-
محققان امنیت سایبری یک ماژول ابزار تبلیغاتی مزاحم (بدافزار HotPage) را کشف کردهاند که ادعا میکند تبلیغات و وبسایتهای مخرب را مسدود میکند. اما حقیقت آن است که این ماژول…
-
تحلیل بدافزار
لودر FakeBat توسط حملات دانلود Drive-by توزیع میشود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsلودر FakeBat، نوعی بدافزار است که در نسخه ویندوزی فایل نصب برخی نرم افزارها (MSI یا MSIX) پنهان شده است و از طریق حملات فریبنده مهندسی اجتماعی توزیع میشود. یافتههای…
-
تحلیل بدافزار
توزیع بکدور Oyster توسط نرم افزارهای تروجانیزه شده
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsRapid7، تبلیغات مخربی را شناسایی کرده است که کاربران را به دانلود نرم افزارهای آلوده به بدافزار سوق میدهند. گروهی که در پشت این جریان قرار دارد، از نصب کنندههای…
-
حملات هدفمند
عملیات GitCaught و سوء استفاده مجرمان سایبری از GitHub برای ارائه بدافزار
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتحقیقات اخیر گروه Insikt متعلق به Recorded Future منجر به کشف حملات پیچیده سایبری شد که توسط مهاجمان روسی رهبری میشوند. این شرکت امنیت سایبری، فعالیت مورد نظر را تحت…
-
تحلیل بدافزار
سوء استفاده از تبلیغات مخرب گوگل توسط گروه FIN7 برای ارائه بدافزار NetSupport RAT
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت امنیت سایبری eSentire در آوریل 2024، چندین حمله مرتبط با FIN7 را مشاهده کرد. FIN7 (با نام مستعار Carbon Spider و Sangria Tempest)، یک گروه سایبری با انگیزه مالی،…