Bootkitty اولین بوت کیت UEFI میباشد که به طور خاص سیستمهای لینوکس را هدف قرار میدهد. Bootkit (بوت کیت) نوعی بدافزار است که برای آلوده کردن بوت لودر رایانه یا…
بدافزار
-
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده بکدور Romcom از دو آسیب پذیری روز صفر در فایرفاکس و ویندوز
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان سیسکو تالوس از اواخر سال 2023 شاهد موج جدیدی از حملات سایبری از سوی یک گروه تهدید کننده روسی به نام UAT-5647 میباشند. این گروه در ماه اکتبر، نوع جدیدی از…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
نفوذ بات نت Matrix به بیش از ۳۵ میلیون دستگاه IoT!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه تهدید کننده به نام Matrix، بات نتی را راه اندازی کرده است که به طور خاص بر روی نفوذ به دستگاههای اینترنت اشیاء (IoT) متمرکز است. بات نت…
-
محققان امنیت سایبری اخیرا یک حمله بدافزاری را کشف کردهاند که از تکنیک ” BYOVD” یا “درایور آسیب پذیر خود را بیاورید” به منظور دور زدن حفاظتهای آنتی ویروس استفاده…
-
حملات هدفمند
نفوذ بکدور GhostSpider به شرکتهای مخابراتی بیش از ۱۲ کشور!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه هک چینی Earth Estries از سال ۲۰۲۳، با استفاده از بکدور GhostSpider به شرکتهای مخابراتی بیش از ۱۲ کشور از سراسر ایالات متحده، آسیا و اقیانوسیه، خاورمیانه و آفریقای…
-
تهدیدات حوزه مالی
نسخه جدید کتابخانه Aiocpa، کلیدهای خصوصی را میرباید!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه روزرسانی اخیر پکیج پایتونی AIOCPA، حاوی کدهای مخربی است که برای سرقت کلیدهای خصوصی طراحی شده است. این کد زمانی که کاربران کتابخانه را راه اندازی میکنند، اطلاعات حساس…
-
آسیب پذیری و وصلههای امنیتی
گروه Volt Typhoon، مجددا فعالیت بات نت KV خود را از سر گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه گفته محققان SecurityScorecard، گروه سایبری Volt Typhoon با حمایت مالی چین مجددا شروع به بازیابی بدافزار بات نت KV (یا KV-Botnet) خود کرده است. حملات سایبری این گروه در…
-
تهدیدات حوزه مالی
هکرهای کره شمالی بیش از ۱۰ میلیون دلار ارز دیجیتال را به سرقت بردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه هک کره شمالی به نام Sapphire Sleet، بیش از 10 میلیون دلار ارز دیجیتال را طی یک حمله مهندسی اجتماعی در یک بازه زمانی شش ماهه به سرقت…
-
حملات هدفمند
فیشرها از پیوستهای SVG برای دور زدن مکانیزم شناسایی استفاده میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرها در سالهای اخیر به طور فزاینده از پیوستهایی با فرمت SVG یا Scalable Vector Graphics در ایمیلهای خود برای نمایش فرمهای فیشینگ یا استقرار بدافزار به منظور دور زدن…
-
حملات هدفمند
نفوذ هکرهای چینی به سیستمهای لینوکسی توسط بکدور Wolfsbane!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتحلیلگران ESET یک بکدور لینوکسی جدید به نام Wolfsbane را کشف کردهاند که توسط گروه هک چینی “Gelsemium” استفاده میشود. گمان میرود که Wolfsbane، نمونه لینوکسی بدافزار ویندوزی Gelsevirine است.…