در حملهای که بهعنوان یک فیشینگ بسیار پیچیده توصیف شده، مهاجمان فیشینگ، از روشی غیرمعمول بهره بردهاند که امکان ارسال ایمیلهای جعلی از طریق زیرساخت گوگل را فراهم کرده و…
فیشینگ
-
-
حملات هدفمند
ترکیب .JSE و PowerShell در حملهای پیچیده برای انتشار دو تروجان معروف!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک حمله چندمرحلهای جدید که بدافزارهایی مانند نسخههای مختلف Agent Tesla، ابزار Remcos RAT و XLoader را بارگذاری می کند، کشف شده است. به گفته محقق Unit42 شرکت Palo Alto…
-
حملات هدفمند
کمپین گسترده کلاهبرداری با استفاده از کیت smishing چینی، کاربران آمریکایی در ۸ ایالت را هدف قرار داده است!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری دربارهی یک کمپین فیشینگ پیامکی(smishing) گسترده و در حال اجرا هشدار دادهاند که از اواسط اکتبر ۲۰۲۴، کاربران جادههای عوارضی در ایالات متحده را با هدف سرقت…
-
حملات هدفمند
کمپین ResolverRAT؛ حمله به بخش سلامت و داروسازی توسط فیشینگ
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری از شناسایی یک تروجان کنترل از راه دور (RAT) جدید به نام ResolverRAT خبر دادهاند که در حملاتی علیه بخشهای سلامت و داروسازی مورد استفاده قرار گرفته…
-
حملات هدفمند
کمپینهای نوین فیشینگ: هدفگیری هوشمند اطلاعات حسابهای فعال و استقرار بدافزارهای مخفی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری توجهات را به نوع جدیدی از کمپین های فیشینگ اعتباری جلب می کنند که اطمینان می دهد اطلاعات سرقت شده با حساب های آنلاین معتبر مرتبط است.…
-
از ابتدای سال جاری، دادههای تلهمتری securelist موج جدیدی از توزیع بکدور DCRat با مدل ارائه بدافزار بهعنوان سرویس (MaaS) را شناسایی کردهاند. گروه سایبری پشت این کمپین، علاوه بر…
-
حملات هدفمند
حملات سایبری با بدافزار WRECKSTEEL سیستمهای دولتی اوکراین را هدف قرار دادند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم پاسخ به حوادث رایانهای اوکراین (CERT-UA) اعلام کرده که دستکم سه حمله سایبری با استفاده از بدافزار WRECKSTEEL علیه نهادهای دولتی و تأسیسات زیرساختی حیاتی در این کشور بهمنظور…
-
حملات هدفمند
کلاهبرداری فیشینگ Lucid از مکانیزم امنیتی iMessage و RCS سوءاستفاده میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعملیات فیشینگ توسط گروههای چینی با سوءاستفاده از ضعفهای پروتکلهای پیامرسانی موبایل در حال گسترش است. نرمافزارهای iMessage و (Rich Communication Services) RCS بهترتیب روشهای پیشفرض ارسال پیام در آیفون…
-
حملات هدفمند
کمپین فیشینگ گسترده به 12,000 مخزن GitHub؛ مهاجمان از برنامه OAuth مخرب برای سرقت حسابها سوءاستفاده میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کمپین فیشینگ گسترده نزدیک به 12,000 مخزن در GitHub را هدف قرارداده است. این کمپین از طریق هشدارهای امنیتی جعلی، توسعهدهندگان را فریب داده تا یک برنامه OAuth مخرب…
-
حملات هدفمند
حمله جدید: سوءاستفاده از اپلیکیشنهای OAuth جعلی برای سرقت اطلاعات کاربران Microsoft 365 !
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان سایبری در حال تبلیغ اپلیکیشنهای مخرب Microsoft OAuth هستند که خود را بهعنوان Adobe و DocuSign جا میزنند تا به توزیع بدافزار بپردازند و اطلاعات حسابهای Microsoft 365 را…