پژوهشگران امنیتی اخیراً یک بکدور جدید مبتنی بر Rust را کشف کردهاند که با نام ChaosBot شناخته میشود و میتواند به اپراتورهای مهاجم امکان شناسایی شبکه و اجرای دستورات دلخواه…
بدافزار
-
-
اخبار بدافزار
بدافزار Stealit از قابلیت «Single Executable» در Node.js سوءاستفاده میکند — توزیع از طریق نصبکنندههای جعلی بازی و VPN!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی جزئیات یک کمپین فعال با بدافزار Stealit را فاش کردهاند که از قابلیت جدید Node.js Single Executable Application (SEA) برای توزیع payloadهای خود سوءاستفاده میکند. برخی نمونهها نیز…
-
اخبار بدافزار
بدافزار جدید با قابلیت انتشار خودکار در واتساپ: «SORVEPOTEL» کاربران ویندوز را هدف گرفته است!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔎 پژوهشگران امنیتی از کمپین جدیدی با نام SORVEPOTEL خبر دادهاند که با سوءاستفاده از واتساپ (WhatsApp) بهصورت خودکار گسترش مییابد و کاربران را در معرض آلودگی گسترده قرار میدهد.…
-
اخبار بدافزار
ابزار جدید MatrixPDF: تبدیل فایلهای PDF معمولی به طعمههای فیشینگ و بدافزار!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔎 پژوهشگران امنیتی از کشف یک toolkit فیشینگ و توزیع بدافزار به نام MatrixPDF خبر دادهاند که به مهاجمان اجازه میدهد فایلهای PDF عادی را به طعمههای تعاملی تبدیل کنند…
-
اخبار بدافزار
نسخهٔ جدید بدافزار XCSSET برای macOS مرورگر Firefox را هدف میگیرد؛ کلیپر و مکانیزم ماندگاری افزوده شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری به یک نسخه بهروز شده از بدافزار XCSSET برای macOS برخورد کردهاند که در حملات محدودی مشاهده شده است. این واریانت جدید تغییرات مهمی در هدفگیری مرورگرها،…
-
اخبار بدافزار
نصبکنندههای جعلی Microsoft Teams بدافزار Oyster را از طریق تبلیغات آلوده پخش میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها اخیراً با سوءاستفاده از تبلیغات موتورهای جستجو (Malvertising) و تکنیکهای SEO Poisoning، نسخههای جعلی از نصبکنندهی Microsoft Teams را تبلیغ میکنند که پس از نصب، سیستمهای ویندوزی را به…
-
اخبار بدافزار
هشدار LastPass درباره مخازن جعلی که macOS را با بدافزار Atomic Infostealer آلوده میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsLastPass درباره یک کمپین گسترده و فعال سرقت اطلاعات هشدار داده که کاربران macOS اپل را از طریق مخازن جعلی GitHub هدف قرار میدهد. این مخازن حاوی برنامههای آلودهای هستند…
-
اخبار بدافزار
بدافزار GPUGate؛ حمله جدید با تبلیغات گوگل و کامیتهای جعلی گیتهاب
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری کمپین بدافزاری پیچیدهای را به نام بدافزار GPUGate شناسایی کردهاند که از تبلیغات پولی گوگل (Google Ads) و کامیتهای جعلی در گیتهاب برای فریب کاربران و آلودهسازی…
-
اخبار فیشینگ
کمپین فیشینگ مخفی در فایلهای SVG؛ کشف جدید VirusTotal!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی در پلتفرم VirusTotal یک کمپین فیشینگ جدید کشف کردهاند که در فایلهای SVG پنهان شده و پورتالهای جعلی شبیه به سیستم قضایی کلمبیا را نمایش میدهد تا بدافزار…
-
تهدیدات حوزه هوش مصنوعی
مجرمان سایبری از هوش مصنوعی Grok در شبکه اجتماعی X برای دور زدن محافظتهای تبلیغاتی و انتشار بدافزار استفاده میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری هشدار دادهاند که مجرمان سایبری از یک تکنیک جدید برای دور زدن سیستمهای محافظتی شبکه اجتماعی X (توییتر سابق) در برابر تبلیغات مخرب استفاده میکنند. این روش…