پژوهشگران امنیتی جزئیات یک گروه تهدید تازهقلمرو با شناسهی TA585 را منتشر کردهاند که از کمپینهای فیشینگ برای توزیع بدافزار تمامعیار MonsterV2 استفاده میکند. تیم تحقیقاتی Proofpoint میگوید TA585 ساختار…
فیشینگ
-
-
-
اخبار فیشینگ
حمله فیشینگ جدید با ۱۷۵ پکیج مخرب npm و بیش از ۲۶هزار دانلود!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی مجموعهای از ۱۷۵ پکیج های مخرب npm را شناسایی کردهاند که بهعنوان زیرساخت یک کمپین بزرگ فیشینگِ سرقتاعتبار مورد استفاده قرار گرفتهاند. این پکیجها تاکنون در مجموع حدود…
-
اخبار بدافزار
ابزار جدید MatrixPDF: تبدیل فایلهای PDF معمولی به طعمههای فیشینگ و بدافزار!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔎 پژوهشگران امنیتی از کشف یک toolkit فیشینگ و توزیع بدافزار به نام MatrixPDF خبر دادهاند که به مهاجمان اجازه میدهد فایلهای PDF عادی را به طعمههای تعاملی تبدیل کنند…
-
اخبار فیشینگ
حملات فیشینگ جدید با CountLoader و PureRAT؛ از سرقت اطلاعات تا استخراج رمزارز!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔍 پژوهشگران امنیتی اخیراً کمپین حملات فیشینگ را شناسایی کردهاند که با جعل نهادهای دولتی اوکراین، بدافزارهای خطرناکی مانند CountLoader، Amatera Stealer و PureMiner را توزیع میکند. طبق گزارش محقق…
-
اخبار فیشینگ
سرویس فیشینگ جدید VoidProxy حسابهای Microsoft 365 و Google را هدف قرار میدهد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک پلتفرم Phishing-as-a-Service (PhaaS) جدید با نام VoidProxy کشف شده است که حسابهای Microsoft 365 و Google را هدف قرار میدهد. این سرویس حتی قادر است حسابهایی را که توسط…
-
اخبار فیشینگ
سوءاستفاده از iCloud Calendar برای ارسال ایمیلهای فیشینگ از سرورهای اپل!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها اخیراً با سوءاستفاده از دعوتنامههای iCloud Calendar اقدام به ارسال ایمیلهای فیشینگ کردهاند که بهظاهر از سرورهای رسمی اپل ارسال میشوند. این موضوع باعث میشود که ایمیلها بهراحتی از…
-
حملات هدفمند
گروه TAG-150 بدافزار جدید CastleRAT را با Python و C توسعه داد؛ گسترش عملیات CastleLoader!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه تهدید سایبری با نام TAG-150 که پیشتر بدافزار-بهعنوان-سرویس (MaaS) و لودر معروف به CastleLoader (یا CastleBot) را عرضه کرده بود، حالا یک تروجان دسترسی از راه دور (RAT)…
-
اخبار فیشینگ
کمپین فیشینگ مخفی در فایلهای SVG؛ کشف جدید VirusTotal!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی در پلتفرم VirusTotal یک کمپین فیشینگ جدید کشف کردهاند که در فایلهای SVG پنهان شده و پورتالهای جعلی شبیه به سیستم قضایی کلمبیا را نمایش میدهد تا بدافزار…
-
اخبار بدافزار
هکرها از ابزار معتبر فارنزیک Velociraptor برای حملات سایبری سوءاستفاده میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری از حملهای سایبری خبر دادهاند که در آن مهاجمان ناشناس از یک ابزار معتبر فارنزیک و پایش اِندپوینت به نام Velociraptor برای اهداف مخرب بهره گرفتهاند. «در این…