تیم واکنش به رخداد Arete، از ماه مِی 2023، به چندین حمله باج افزار BlackSuit علیه سازمانها در بخشهای مراقبتهای بهداشتی، خدمات مالی، رفهای، عمومی، تولید، سرگرمی و خرده فروشی…
بدافزار
-
-
تهدیدات حوزه مالی
رونمایی از sedexp، یک بدافزار مخفی لینوکس که از قوانین udev سوء استفاده میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک بدافزار مخفی در لینوکس به نام sedexp شناسایی شده است که از سال 2022 با استفاده از تکنیکهای غیرمتعارف تداوم دسترسی که هنوز در فریمورک MITER ATT&CK گنجانده نشدهاند،…
-
تهدیدات حوزه مالی
بدافزار NGate از تراشه NFC برای سرقت اطلاعات کارت اعتباری استفاده میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان ESET یک سناریوی حمله جدید و منحصر به فرد را بررسی کردهاند که روشهای شناخته شده مانند فیشینگ را با یک تکنیک بدافزار جدید برای انتقال ترافیک NFC از…
-
حملات هدفمند
سوء استفاده هکرها از آسیب پذیری PHP برای استقرار بکدور Msupedge
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک بدافزار جدید به نام بکدور Msupedge با استفاده از تکنیکی کمتر دیده شده در حملهای علیه دانشگاهی در تایوان مورد استفاده قرار گرفته است. قابل توجه ترین ویژگی Msupedge…
-
حملات هدفمند
Banshee Stealer، کاربران macOS را مورد نفوذ قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری آزمایشگاه Elastic Security بدافزار رباینده جدیدی را یافتهاند که کاربران macOS را مورد هدف قرار میدهد. این بدافزار که Banshee Stealer نام دارد با قیمت ۳ هزار…
-
تحلیل بدافزار
Tusk: یک کمپین کلاهبرداری جدید برای توزیع بدافزارهای DanaBot و StealC
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتحلیلگران آزمایشگاه کسپرسکی اخیرا یک کمپین کلاهبرداری به نام Tusk را با هدف سرقت ارز دیجیتال و اطلاعات شخصی کاربران ویندوز و MacOS در سراسر جهان شناسایی کردهاند. این کمپین…
-
تحلیل بدافزار
کرم رایانهای CMoon، کاربران شرکت گاز روسیه را مورد نفوذ قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسیستم مانیتورینگ آزمایشگاه کسپرسکی در اوایل ماه جولای، یک کرم رایانهای خود انتشار جدید را در وب سایت اداره گاز یکی از شهرهای روسیه ثبت کرد. این بدافزار که کرم…
-
حملات هدفمند
سوء استفاده از بدافزار EDRKillShifter برای غیرفعال سازی حفاظت EDR
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاپراتورهای باج افزار RansomHub اکنون بدافزار جدیدی به نام EDRKillShifter را برای غیرفعال سازی نرم افزار امنیتی [1]EDR در حملات BYOVD[2] مستقر میکنند. این بدافزار توسط محققان امنیتی Sophos طی…
-
بولتن های امنیتی
افزونه های مخرب، بیش از ۳۰۰ هزار مرورگر Chrome و Edge را آلوده کردند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمتخصصان امنیت سایبری شرکت ReasonLab، یک دسته حملات بدافزاری گسترده، فعال و در حال انجام را شناسایی کردهاند که افزونه های مخرب مرورگر Chrome (گوگل کروم) و Microsoft Edge (مایکروسافت…
-
Malwarebytes در ماه جولای ۲۰۲۴، مجموعا 424 قربانی حملات باج افزار را به ثبت رساند. باج 75 میلیون دلاری، حمله به VMهای VMware ESXi و افزایش فعالیت گروه RansomHub از…