یک بدافزار منبع باز اندرویدی به نام تروجان Rafel RAT به طور گسترده توسط برخی مجرمان سایبری برای حمله به دستگاههای قدیمی اندروید مورد استفاده قرار گرفته است. این حملات…
فیشینگ
-
-
تحلیل بدافزار
سوء استفاده هکرهای SneakyChef از تروجانهای SugarGh0st و SpiceRAT
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه جاسوسی سایبری چینی زبان به نام SneakyChef، حملات بدافزاری مختلفی را با استفاده از تروجانهای SugarGh0st و SpiceRAT از آگوست 2023 دنبال میکند. این گروه، عمدتاً نهادهای دولتی…
-
تحلیل بدافزار
استفاده از خطاهای جعلی Google Chrome برای اجرای اسکریپت های PowerShell
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان Proofpoint، حملات جدیدی را شناسایی کردهاند که از خطاهای جعلی Google Chrome و همچنین Word و OneDrive به منظور توزیع بدافزار استفاده میکنند. مهاجمان سایبری در این حملات با…
-
گروهی از مهاجمان سایبری با جعل هویت تیمهای امنیتی و استخدامی GitHub طی یک حمله فیشینگ، نسبت به ربودن مخازن GitHub با استفاده از برنامههای OAuth مخرب و پاک کردن…
-
حملات هدفمند
گروه Smishing Triad، کاربران پاکستان را مورد هدف قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان Resecurity یک فعالیت جدید از گروه سایبری Smishing Triad را شناسایی کردهاند که این بار پاکستان را مورد نفوذ قرار میدهد. تاکتیک اخیر این گروه شامل ارسال پیامهای جعلی…
-
تحلیل بدافزار
بدافزار DISGOMOJI لینوکس از طریق ایموجی های ارسال شده از Discord کنترل میشود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت امنیتی Volexity اخیرا یک سری حملات جاسوسی سایبری را شناسایی کرده است که توسط گروه مستقر در پاکستان هدایت میشوند. عامل تهدید مورد استفاده در این حملات، بدافزار DISGOMOJI…
-
تحلیل بدافزار
نفوذ بکدور WARMCOOKIE به افراد جویای کار با استفاده از حملات فیشینگ
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری آزمایشگاه Elastic Security، جزئیات یک حمله فیشینگ در حال انجام را فاش کردند که از فرصتهای شغلی و استخدامی برای ارائه یک بدافزار مبتنی بر ویندوز به…
-
تحلیل بدافزار
توزیع بدافزار COOKBOX توسط گروه FlyingYeti در اوکراین
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsCloudforce One در اواخر ماه مِی ۲۰۲۴، اقداماتی را برای مختل نمودن فعالیتهای یک حمله فیشینگ یک ماهه به انجام رساند. این حمله فیشینگ توسط عوامل همسو با روسیه به…
-
تحلیل بدافزار
نفوذ بدافزار more_eggs به استخدام کنندگان در لینکدین توسط فایل رزومه آلوده
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان شرکت امنیت سایبری کانادایی eSentire، فعالیتهای مربوط به یک حمله فیشینگ توسط بدافزار more_eggs را شناسایی کردند. این بدافزار در قالب رزومه استخدامی توزیع میشود و تکنیکی است که…
-
حملات هدفمند
دور زدن مکانیزم 2FA توسط ربات های OTP و کیت های فیشینگ
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاحراز هویت دو عاملی (2FA[1])، یک ویژگی امنیتی است که تا پایان سال 2024 به طور فراگیر استفاده خواهد شد. اغلب وب سایتهای جدید به نوعی از این نوع احراز…