پژوهشگران امنیتی جزئیات یک گروه تهدید تازهقلمرو با شناسهی TA585 را منتشر کردهاند که از کمپینهای فیشینگ برای توزیع بدافزار تمامعیار MonsterV2 استفاده میکند. تیم تحقیقاتی Proofpoint میگوید TA585 ساختار…
بدافزار
-
-
اخبار بدافزار
ChaosBot — بدافزار جدید نوشتهشده با Rust که از کانالهای Discord برای کنترل PCها سوءاستفاده میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی اخیراً یک بکدور جدید مبتنی بر Rust را کشف کردهاند که با نام ChaosBot شناخته میشود و میتواند به اپراتورهای مهاجم امکان شناسایی شبکه و اجرای دستورات دلخواه…
-
اخبار بدافزار
بدافزار Stealit از قابلیت «Single Executable» در Node.js سوءاستفاده میکند — توزیع از طریق نصبکنندههای جعلی بازی و VPN!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی جزئیات یک کمپین فعال با بدافزار Stealit را فاش کردهاند که از قابلیت جدید Node.js Single Executable Application (SEA) برای توزیع payloadهای خود سوءاستفاده میکند. برخی نمونهها نیز…
-
اخبار بدافزار
بدافزار جدید با قابلیت انتشار خودکار در واتساپ: «SORVEPOTEL» کاربران ویندوز را هدف گرفته است!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔎 پژوهشگران امنیتی از کمپین جدیدی با نام SORVEPOTEL خبر دادهاند که با سوءاستفاده از واتساپ (WhatsApp) بهصورت خودکار گسترش مییابد و کاربران را در معرض آلودگی گسترده قرار میدهد.…
-
اخبار بدافزار
ابزار جدید MatrixPDF: تبدیل فایلهای PDF معمولی به طعمههای فیشینگ و بدافزار!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔎 پژوهشگران امنیتی از کشف یک toolkit فیشینگ و توزیع بدافزار به نام MatrixPDF خبر دادهاند که به مهاجمان اجازه میدهد فایلهای PDF عادی را به طعمههای تعاملی تبدیل کنند…
-
اخبار بدافزار
نسخهٔ جدید بدافزار XCSSET برای macOS مرورگر Firefox را هدف میگیرد؛ کلیپر و مکانیزم ماندگاری افزوده شد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری به یک نسخه بهروز شده از بدافزار XCSSET برای macOS برخورد کردهاند که در حملات محدودی مشاهده شده است. این واریانت جدید تغییرات مهمی در هدفگیری مرورگرها،…
-
اخبار بدافزار
نصبکنندههای جعلی Microsoft Teams بدافزار Oyster را از طریق تبلیغات آلوده پخش میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها اخیراً با سوءاستفاده از تبلیغات موتورهای جستجو (Malvertising) و تکنیکهای SEO Poisoning، نسخههای جعلی از نصبکنندهی Microsoft Teams را تبلیغ میکنند که پس از نصب، سیستمهای ویندوزی را به…
-
اخبار بدافزار
هشدار LastPass درباره مخازن جعلی که macOS را با بدافزار Atomic Infostealer آلوده میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsLastPass درباره یک کمپین گسترده و فعال سرقت اطلاعات هشدار داده که کاربران macOS اپل را از طریق مخازن جعلی GitHub هدف قرار میدهد. این مخازن حاوی برنامههای آلودهای هستند…
-
اخبار بدافزار
بدافزار GPUGate؛ حمله جدید با تبلیغات گوگل و کامیتهای جعلی گیتهاب
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری کمپین بدافزاری پیچیدهای را به نام بدافزار GPUGate شناسایی کردهاند که از تبلیغات پولی گوگل (Google Ads) و کامیتهای جعلی در گیتهاب برای فریب کاربران و آلودهسازی…
-
اخبار فیشینگ
کمپین فیشینگ مخفی در فایلهای SVG؛ کشف جدید VirusTotal!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی در پلتفرم VirusTotal یک کمپین فیشینگ جدید کشف کردهاند که در فایلهای SVG پنهان شده و پورتالهای جعلی شبیه به سیستم قضایی کلمبیا را نمایش میدهد تا بدافزار…