محققان امنیت سایبری، نسخه به روزرسانی شده یک بکدور به نام LODEINFO را کشف کردهاند که از طریق حملات فیشینگ هدفمند توزیع میشود. زمانی که کاربر یک فایل Word مخرب…
بدافزار
-
-
این مقاله بر اساس تحقیقات Marcelo Rivero، متخصص باجافزار شرکت Malwarebytes تهیه شده است که اطلاعات منتشر شده باجافزارها را در سایتهای دارک وب رصد میکند. «حملات شناخته شده» در…
-
حملات هدفمند
تحلیل روند حملات گروه Kimsuky با استفاده از AppleSeed
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsKimsuky اخیرا در حملاتی مشاهده شده است که از فیشینگ هدفمند به منظور ارائه مجموعهای از بکدورها و ابزارهایی مانند AppleSeed، Meterpreter و TinyNuke برای ایجاد دسترسی و کنترل ماشینهای…
-
تهدیدات حوزه مالی
بدافزار Inferno Drainer، مبلغ ۸۷ میلیون دلار در سال ۲۰۲۳ به سرقت بُرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبدافزار Inferno Drainer (اینفرنو دراینر)، یکی از محبوبترین کیتهای تخلیه کیف پول کریپتو است که پس از کمک به کلاهبرداران فیشینگ برای سرقت نزدیک به ۷۰ میلیون دلار ارز دیجیتال…
-
تحلیل بدافزار
از انتشار داده تا اخاذی چندگانه باج افزار Medusa
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsباج افزار Medusa در اواخر سال ۲۰۲۲ به عنوان پلتفرم باج افزار به عنوان یک سرویس (RaaS) ظاهر شد و در اوایل سال ۲۰۲۳ به شهرت رسید و عمدتاً محیطهای…
-
آسیب پذیری و وصلههای امنیتی
بدافزار Balada Injector به هزاران سایت وردپرس نفوذ کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهزاران سایت وردپرسی که از نسخه آسیب پذیر افزونه Popup Builder استفاده میکنند توسط بدافزاری به نام Balada Injector مورد نفوذ قرار گرفتند. این کمپین برای اولین بار توسط Doctor…
-
بولتن های امنیتی
رمزگشای رایگان برای قربانیان نوع Tortilla باج افزار Babuk منتشر شد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان سیسکو تالوس در نتیجهء همکاری با پلیس هلند توانستند، ابزاری برای رمزگشایی نوع Tortilla از باج افزار Babuk به دست آوردند و اطلاعاتی را به اشتراک بگذارند که منجر…
-
تحلیل بدافزار
دسترسی مخفیانه هکرهای روسی به اپراتور مخابراتی کییف استار اوکراین
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمقامات امنیت سایبری اوکراین فاش کردند که یک گروه تحت حمایت دولت روسیه معروف به Sandworm حداقل از ماه مِی ۲۰۲۳ به سیستم اپراتور مخابراتی کییف استار (Kyivstar) نفوذ کرده…
-
حملات هدفمند
دسترسی غیرمُجاز به حسابهای گوگل با سوء استفاده از قابلیت MultiLogin
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsچندین خانواده بدافزار رباینده اطلاعات به طور فعال از یک endpoint غیرمستند Google OAuth به نام MultiLogin به منظور ربودن نشستهای کاربر و اجازه دسترسی مداوم به سرویسهای گوگل حتی…
-
حملات هدفمند
بدافزار Carbanak به همراه تاکتیکهای جدید باجافزاری مجددا ظاهر شد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsماه نوامبر شاهد بازگشت بدافزار بانکی معروف Carbanak به حملات باج افزاری بود. Carbanak که اولین بار در سال ۲۰۱۴ ظاهر شد، توسط گروههای باج افزاری به منظور نفوذ به…