تیم فارنزیک Sansec درگزارش بیست و پنجم ژوئن 2024 خود، اعلام کرد که حمله زنجیره تامین Polyfill[.]io به بیش از ۳۸۰,۰۰۰ هاست را شناسایی کرده است.ماجرا از این قرار است …
بدافزار
-
-
راه اندازی حملات DDoS توسط بات نت Zergeca مبتنی بر Golang
توسط Vulnerbyteتوسط Vulnerbyte 152 بازدیدمحققان تیم امنیت سایبری QiAnXin XLab، بدافزار جدیدی به نام بات نت Zergeca را کشف کردهاند که میتواند حملات انکار سرویس توزیع شده ([1]DDoS) را به انجام رساند.این بات نت …
-
نفوذ باج افزار Eldorado به سیستمهای ویندوز، لینوکس و VMهای VMware ESXi
توسط Vulnerbyteتوسط Vulnerbyte 119 بازدیدباج افزار Eldorado، یک باج افزار به عنوان سرویس ([1]RaaS) جدید است که فعالیت آن در ماه مارس ۲۰۲۴ مشاهده شد. این باج افزار توانایی رمزگذاری انواع فایلها در سیستم …
-
سرویسهای امنیتی Cybereason، گزارشهایی را در خصوص افزایش فعالیت بدافزار GootLoader ثبت و منتشر کردند.بدافزار GootLoader بطور فعال توسط هکرها و توسعه دهندهگان مورد توجه قرار دارد.به روزرسانی پیلود GootLoader، …
-
بررسی امنیت سایبری در فضای کسب و کارهای کوچک و متوسط (SMB)
توسط Vulnerbyteتوسط Vulnerbyte 128 بازدیدکسب و کارهای کوچک و متوسط ([1]SMBها)، غالبا فاقد امنیت سایبری لازم و مناسب میباشند. SMBها برای نوآوری و رشد اقتصادی حیاتی بوده و نقش آنها در زنجیره تامین، این …
-
هشدار سیسکو در خصوص سوء استفاده از آسیبپذیری روز صفر NX-OS
توسط Vulnerbyteتوسط Vulnerbyte 138 بازدیدسیسکو یک نقص امنیتی در سوئیچهای NX-OS خود شناسایی کرده است که برای ارائه بدافزار با سطح دسترسی root بر روی این دستگاهها مورد سوء استفاده قرار میگیرد. این آسیبپذیری …
-
نکات کلیدی درخصوص تروجان CapraRATSentinelLabs چهار APK جدید آلوده به تروجان CapraRAT را شناسایی کرده است.CapraRATاز جمله خانوادههای بدافزاری است که توسط Transparent Tribe، یک گروه سایبری پاکستانی استفاده میشود.APKهای …
-
آمار مربوط به اکسپلویت های شناسایی شده توسط کسپرسکی در ژوئن ۲۰۲۴
توسط Vulnerbyteتوسط Vulnerbyte 145 بازدیداکسپلویت چیست؟اکسپلویت یا همان کدهای مخرب، برنامهها و کدهایی هستند که توسط یک یا چند هکر یا محقق امنیتی برای اثبات یا استفاده از آسیب پذیری امنیتی خاص در یک …
-
بررسی روال نفوذ گروه Water Sigbin برای استقرار کریپتو ماینر XMRig
توسط Vulnerbyteتوسط Vulnerbyte 74 بازدیدمحققان امنیتی شرکت ترندمیکرو با بهرهبرداری از نقصهای امنیتی شناخته شده در سرور WebLogic اوراکل، عملیات استخراج ارز دیجیتال را که توسط گروه Water Sigbin (معروف به گروه 8220) انجام …
-
بات نت P2Pinfect، یک بدافزار مبتنی بر rust است که سرورهای Redis با پیکربندی نادرست را توسط باج افزار و ماینرهای ارزهای دیجیتال مورد هدف قرار میدهد. این بدافزار از …