Kimsuky اخیرا در حملاتی مشاهده شده است که از فیشینگ هدفمند به منظور ارائه مجموعهای از بکدورها و ابزارهایی مانند AppleSeed، Meterpreter و TinyNuke برای ایجاد دسترسی و کنترل ماشینهای …
بدافزار
-
-
بدافزار Inferno Drainer، مبلغ ۸۷ میلیون دلار در سال ۲۰۲۳ به سرقت بُرد
توسط Vulnerbyteتوسط Vulnerbyte 116 بازدیدبدافزار Inferno Drainer (اینفرنو دراینر)، یکی از محبوبترین کیتهای تخلیه کیف پول کریپتو است که پس از کمک به کلاهبرداران فیشینگ برای سرقت نزدیک به ۷۰ میلیون دلار ارز دیجیتال …
-
باج افزار Medusa در اواخر سال ۲۰۲۲ به عنوان پلتفرم باج افزار به عنوان یک سرویس (RaaS) ظاهر شد و در اوایل سال ۲۰۲۳ به شهرت رسید و عمدتاً محیطهای …
-
هزاران سایت وردپرسی که از نسخه آسیب پذیر افزونه Popup Builder استفاده میکنند توسط بدافزار Balada Injector مورد نفوذ قرار گرفتند. این کمپین برای اولین بار توسط Doctor Web (دکتر …
-
رمزگشای رایگان برای قربانیان نوع Tortilla باج افزار Babuk منتشر شد
توسط Vulnerbyteتوسط Vulnerbyte 199 بازدیدمحققان سیسکو تالوس در نتیجهء همکاری با پلیس هلند توانستند، ابزاری برای رمزگشایی نوع Tortilla از باج افزار Babuk به دست آوردند و اطلاعاتی را به اشتراک بگذارند که منجر …
-
دسترسی مخفیانه هکرهای روسی به اپراتور مخابراتی کییف استار اوکراین
توسط Vulnerbyteتوسط Vulnerbyte 249 بازدیدمقامات امنیت سایبری اوکراین فاش کردند که یک گروه تحت حمایت دولت روسیه معروف به Sandworm حداقل از ماه مِی ۲۰۲۳ به سیستم اپراتور مخابراتی کییف استار (Kyivstar) نفوذ کرده …
-
دسترسی غیرمُجاز به حسابهای گوگل با سوء استفاده از قابلیت MultiLogin
توسط Vulnerbyteتوسط Vulnerbyte 213 بازدیدچندین خانواده بدافزار رباینده اطلاعات به طور فعال از یک endpoint غیرمستند Google OAuth به نام MultiLogin به منظور ربودن نشستهای کاربر و اجازه دسترسی مداوم به سرویسهای گوگل حتی …
-
بدافزار Carbanak به همراه تاکتیکهای جدید باجافزاری مجددا ظاهر شد
توسط Vulnerbyteتوسط Vulnerbyte 75 بازدیدماه نوامبر شاهد بازگشت بدافزار بانکی معروف Carbanak به حملات باج افزاری بود. Carbanak که اولین بار در سال ۲۰۱۴ ظاهر شد، توسط گروههای باج افزاری به منظور نفوذ به …
-
یک کمپین فیشینگ جدید از اسناد Word مایکروسافت به عنوان طعمهای برای ارائه یک (بکدور) بدافزار مبتنی بر Nim استفاده میکند. بدافزارهایی که به زبانهای برنامهنویسی غیرمتداول نوشته شدهاند، جامعه …
-
سوء استفاده از آسیب پذیری سرور WebLogic اوراکل توسط گروه ۸۲۲۰
توسط Vulnerbyteتوسط Vulnerbyte 210 بازدیدعوامل تهدید مرتبط با گروه ۸۲۲۰ از یک آسیب پذیری با شدت بالا در سرور WebLogic اوراکل به منظور انتشار بدافزار سوء استفاده کردند. این نقص امنیتی که با شناسه …