بازی هوشمندانهای در زمینه بهروزرسانی نرمافزار باعث شده است که تهدید پیشرفته و تحت حمایت دولت چین (APT) توسط گروه «PlushDaemon» بدون جلب توجه، عمدتاً سازمانهای چینی را هدف قرار…
بکدور
-
-
اخبار بدافزار
🔒 مایکروسافت: بکدور جدید «SesameOp» از OpenAI Assistants API بهعنوان کانال فرمان مخفی استفاده میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتیم واکنش و کشف حوادث مایکروسافت (DART) جزئیات یک بکدور جدید بهنام SesameOp را منتشر کرده که از OpenAI Assistants API بهعنوان یک کانال فرمان و کنترل (C2) پنهانی سوءاستفاده…
-
اخبار بدافزار
افزونه های مخرب VSCode که رمزارز میدزدند دوباره در OpenVSX ظاهر شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsک گروه تهدید با نام TigerJack بهصورت مداوم توسعهدهندگان را هدف قرار میدهد. این گروه از طریق انتشار افزونههای آلوده در بازار افزونههای Visual Studio Code (VSCode) و رجیستری OpenVSX،…
-
اخبار بدافزار
ChaosBot — بدافزار جدید نوشتهشده با Rust که از کانالهای Discord برای کنترل PCها سوءاستفاده میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی اخیراً یک بکدور جدید مبتنی بر Rust را کشف کردهاند که با نام ChaosBot شناخته میشود و میتواند به اپراتورهای مهاجم امکان شناسایی شبکه و اجرای دستورات دلخواه…
-
اخبار بدافزار
نصبکنندههای جعلی Microsoft Teams بدافزار Oyster را از طریق تبلیغات آلوده پخش میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها اخیراً با سوءاستفاده از تبلیغات موتورهای جستجو (Malvertising) و تکنیکهای SEO Poisoning، نسخههای جعلی از نصبکنندهی Microsoft Teams را تبلیغ میکنند که پس از نصب، سیستمهای ویندوزی را به…
-
اخبار بدافزار
کشف بکدور جدید MystRodX؛ کنترل مخفیانه با استفاده از DNS و ICMP!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری از کشف یک بکدور (Backdoor) پیشرفته و پنهانکارانه به نام MystRodX خبر دادهاند که قابلیتهای گستردهای برای جمعآوری دادههای حساس از سیستمهای آلوده دارد. طبق گزارش QiAnXin…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده از آسیب پذیری روز-صفر در WinRAR برای نصب بدافزار هنگام بازکردن فایلهای فشرده!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری اخیرا برطرفشده در WinRAR با شناسه CVE-2025-8088 بهصورت روز-صفر در حملات فیشینگ برای نصب بدافزار RomCom مورد سوءاستفاده قرار گرفته است. این نقص، یک آسیبپذیری پیمایش دایرکتوری(directory traversal)…
-
اخبار بدافزار
بکدور جدید “Plague” در PAM لینوکس، تهدیدی پنهان برای سرقت اطلاعات لاگین!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری یک بکدور ناشناخته لینوکسی به نام Plague را شناسایی کردهاند که بیش از یک سال از شناسایی شدن توسط ابزارهای امنیتی مخفی مانده است. طبق گزارش شرکت…
-
آسیب پذیری و وصلههای امنیتی
هکرها با دسترسی به حساب توسعهدهنده Gravity Forms، نسخههای مخرب منتشر کردند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsافزونه محبوب وردپرس Gravity Forms در آنچه به نظر میرسد یک حمله زنجیره تأمین باشد، به خطر افتاده است. فایلهای نصب دستی این افزونه که از وبسایت رسمی دانلود شدهاند،…
-
حملات هدفمند
کشف دو حمله مجزا از گروه هکرهای چینی: نفوذ به فایروالها با MarsSnake و زیرساختها با PingPull
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرهای چینی با بکدور MarsSnake در عرض چند سال سازمانی در عربستان را هدف قرار دادند شکارچیان تهدید از فعالیتهای گروه هکرهای چینی بهنام UnsolicitedBooker پرده برداشتند که با استفاده…