بدافزار جدیدی به نام بکدور Agent Racoon در حملات سایبری علیه سازمانهای ایالات متحده، خاورمیانه و آفریقا مشاهده شده است. این بدافزار توسط واحد ۴۲ شبکه پالو آلتو کشف شده…
بدافزار
-
-
حملات هدفمند
عامل تهدید AeroBlade در حمله جاسوسی به هوافضای ایالات متحده شناسایی شد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتیم تحقیقات و تهدید اطلاعات بلک بری اخیراً دو کمپین توسط یک عامل تهدید جدید را شناسایی کرده است که یک سازمان هوافضا در ایالات متحده را به منظور جاسوسی…
-
حملات هدفمند
بدافزار SugarGh0st RAT جدید به دولت ازبکستان و کره جنوبی نفوذ کرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک عامل تهدید احتمالا چینی زبان به کمپین مخربی نسبت داده شده است که وزارت امور خارجه ازبکستان و کاربران کره جنوبی را توسط یک تروجان دسترسی از راه دور…
-
حملات هدفمند
سوء استفاده بات نت InfectedSlurs از باگ های روز صفر در روترها و دستگاه های NVR
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک بات نت جدید مبتنی بر Mirai به نام ” InfectedSlurs” از دو آسیب پذیری اجرای کد از راه دور (RCE[1]) به منظور آلوده سازی روترها و دستگاههای ضبط ویدیو…
-
تهدیدات حوزه مالی
پیش بینی تهدیدات سایبری مالی و جُرم افزارها در سال ۲۰۲۴
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکسپرسکی، دائماً چشمانداز تهدیدات سایبری مالی را رصد میکند که شامل تهدیداتی برای مؤسسات مالی مانند بانکها و تهدیداتی با انگیزه مالی مانند باجافزار است که طیف وسیعتری از صنایع…
-
حملات هدفمند
HrServ -شل وب جدید که در حمله APT استفاده شده است
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکارشناسان کسپرسکی در جریان بررسیهای متداول خود، یک فایل DLL با نام HrServ (hrserv.dll) را کشف کردند که قبلاً یک shell وب ناشناخته بوده و ویژگیهای پیچیدهای مانند متدهای رمزگذاری…
-
تحلیل بدافزار
آیا DarkGate و PikaBot، نسخه جدید QakBot هستند؟
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک کمپین فیشینگ که انتشار بدافزار DarkGate را از سپتامبر سال جاری (۲۰۲۳) آغاز کرده است، به یکی از پیشرفتهترین کمپینهای فیشینگ فعال در چشمانداز تهدید تبدیل شده است. این…
-
تحلیل بدافزار
نفوذ تروجان دسترسی از راه دور NetSupport RAT به بخشهای دولتی و تجاری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمهاجمان سایبری گاهی طی سالها از نرمافزارهای قانونی برای اهداف نامشروع یا مخرب استفاده میکنند. یکی از این نرم افزارها NetSupport Manager است که یک برنامه کنترل از راه دور…
-
تحلیل بدافزار
گروه 8Base در حال استقرار نوع جدید باج افزار Phobos مشاهده شد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsعوامل تهدید پشت باج افزار 8Base اخیرا در حال استفاده از گونهای از باج افزار Phobos به منظور انجام حملات سایبری با انگیزه مالی مشاهده شدهاند. Guilherme Venere، محقق امنیتی…
-
این مقاله بر اساس تحقیقات Marcelo Rivero، متخصص باجافزار شرکت Malwarebytes تهیه شده است که اطلاعات منتشر شده باجافزارها را در سایتهای دارک وب رصد میکند. «حملات شناخته شده» در…