سیستم مانیتورینگ آزمایشگاه کسپرسکی در اوایل ماه جولای، یک کرم رایانهای خود انتشار جدید را در وب سایت اداره گاز یکی از شهرهای روسیه ثبت کرد. این بدافزار که کرم…
رباینده اطلاعات
-
-
حملات هدفمند
تبلیغات جعلی Google Authenticator منجر به انتشار بدافزار DeerStealer شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل اخیرا قربانی پلتفرم تبلیغاتی خود شده است. ماجرا از این قرار است که هکرها توسط این پلتفرم، تبلیغاتی را برای اپلیکیشن جعلی Google Authenticator (یک ابزار احراز هویت چند…
-
بولتن های امنیتی
مرورگر کروم، ویژگی رمزگذاری محدود به اپلیکیشن (app-bound) را اضافه خواهد کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsویل هریس، مهندس نرم افزار گوگل کروم، سیاُم جولای ۲۰۲۴ طی بیانیهای اعلام کرد که به منظور محافظت بهتر از کوکیها در سیستمهای ویندوز و حفاظت بهبود یافته در برابر…
-
آسیب پذیری و وصلههای امنیتی
CVE-2024-38112 – یک آسیب پذیری روز صفر در MHTML مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه سایبری Void Banshee از یک آسیب پذیری روز صفر (CVE-2024-38112) در MHTML مایکروسافت برای ارائه بدافزار رباینده Atlantida (آتلانتیدا) سوء استفاده کرده است. MHTML یک فرمت فایل آرشیو وب…
-
تحلیل بدافزار
استفاده از خطاهای جعلی Google Chrome برای اجرای اسکریپت های PowerShell
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان Proofpoint، حملات جدیدی را شناسایی کردهاند که از خطاهای جعلی Google Chrome و همچنین Word و OneDrive به منظور توزیع بدافزار استفاده میکنند. مهاجمان سایبری در این حملات با…
-
محققان امنیت سایبری، یک بدافزار رباینده اطلاعات جدید به نام Cuckoo را شناسایی کردهاند که سیستمهای Mac مبتنی بر Intel و Arm را مورد هدف قرار میدهد. بدافزار Cuckoo علاوه…
-
آزمایشگاه Morphisec اخیراً، افزایش قابل توجهی را در فعالیتهای مرتبط با بدافزار Mispadu شناسایی کرده است. Mispadu یک تروجان بانکی میباشد که اولین بار توسط ESET در سال 2019 شناسایی…
-
حملات هدفمند
نفوذ گروه سایبری CoralRaider به داده های قربانیان در سراسر آسیا
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه سایبری با منشأ ویتنامی و انگیزه مالی مشاهده شده است که قربانیان را در چندین کشور آسیایی و جنوب شرقی آسیا توسط بدافزار طراحی شده برای جمع آوری…
-
حملات هدفمند
حمله بدافزار StrelaStealer به بیش از ۱۰۰ سازمان در ایالات متحده و اتحادیه اروپا
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری موج جدیدی از حملات فیشینگ را شناسایی کردهاند که هدف آن ارائه یک بدافزار رباینده اطلاعات در حال تکامل به نام StrelaStealer است. حملات فیشینگ اخیر StrelaStealer،…
-
بولتن های امنیتی
ارائه بیش از ۲۲۵۰۰۰ گواهی اعتبار ChatGPT هک شده برای فروش در بازارهای دارک وب
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیافتههای جدید Group-IB حاکی از آن است که بیش از 225 هزار لاگ شامل گواهی اعتبار ChatGPT هک شده برای فروش در بازارهای زیرزمینی بین ژانویه تا اکتبر 2023 در…