ما از سپتامبر 2023، شاهد افزایش قابل توجهی در حجم ایمیلهای مخربی بودهایم که از سرویس Google Cloud Run برای آلوده سازی قربانیان احتمالی به تروجانهای بانکی استفاده میکنند. برخی …
فیشینگ هدفمند
-
-
Mustang Panda، آسیا را توسط بکدور DOPLUGS مورد هدف قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 359 بازدیدیک گروه سایبری به نام Mustang Panda (موستانگ پاندا)، کشورهای مختلف آسیایی را با استفاده از گونه ای از بکدور PlugX (معروف به Korplug) معروف به بکدور DOPLUGS مورد هدف …
-
عملیات Texonto – نفوذ هکرهای روسی به اوکراین با استفاده از انتشار اطلاعات نادرست
توسط Vulnerbyteتوسط Vulnerbyte 328 بازدیدمحققان امنیت سایبری، عملیات نفوذ جدیدی را کشف کردند که اوکراین را مورد هدف قرار داده و از ایمیلهای هرزنامه به منظور انتشار اطلاعات نادرست مرتبط با جنگ میان روسیه …
-
COLDRIVER، مقامات غربی را توسط حملات فیشینگ مورد نفوذ قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 285 بازدیدعامل تهدید مرتبط با روسیه که با نام COLDRIVER شناخته میشود، طبق مشاهدات فعلی در حال تکامل برنامههای تجاری خود میباشد تا فراتر از جمع آوری گواهی اعتبار پیش رفته …
-
بدافزار Troll و بکدور GoBear گروه Kimsuky، کره جنوبی را مورد هدف قرار دادند
توسط Vulnerbyteتوسط Vulnerbyte 130 بازدیددر تازه ترین اخبار حوزه سایبری در فوریه ۲۰۲۴، شنیده شد که بدافزار Troll و بکدور GoBear، کره جنوبی را مورد هدف قرار دادند. عامل تهدید تحت حمایت دولت کره …
-
AllaKore RAT توسط ترفندهای کلاهبرداری مالی به شرکتهای مکزیکی نفوذ کرد
توسط Vulnerbyteتوسط Vulnerbyte 301 بازدیدموسسات مالی مکزیک تحت حمله یک کمپین جدید فیشینگ هدفمند قرار گرفتهاند که نسخه اصلاح شده یک تروجان دسترسی از راه دور منبع باز به نام AllaKore RAT را ارائه …
-
APT28 روسیه، سازمانهای حائز اهمیت را توسط حملات بازپخش NTLM هدف قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 313 بازدیدعوامل تهدید تحت حمایت دولت روسیه از آوریل ۲۰۲۲ تا نوامبر ۲۰۲۳، اهداف بلندپایه و ارزشمندی را توسط حملات بازپخش هش NTLM v2 در سراسر جهان مورد هدف قرار دادند. …
-
بدافزار بدون فایل LODEINFO با ترفندهای ضد آنالیز و کد از راه دور تکامل مییابد
توسط Vulnerbyteتوسط Vulnerbyte 108 بازدیدمحققان امنیت سایبری، نسخه به روزرسانی شده یک بکدور به نام LODEINFO را کشف کردهاند که از طریق حملات فیشینگ هدفمند توزیع میشود. زمانی که کاربر یک فایل Word مخرب …
-
Kimsuky اخیرا در حملاتی مشاهده شده است که از فیشینگ هدفمند به منظور ارائه مجموعهای از بکدورها و ابزارهایی مانند AppleSeed، Meterpreter و TinyNuke برای ایجاد دسترسی و کنترل ماشینهای …
-
گروه Kimsuky کره شمالی، مؤسسات تحقیقاتی کره جنوبی را توسط بکدور مورد هدف قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 88 بازدیدگروه سایبری کره شمالی معروف به Kimsuky (کیمسوکی) اخیرا موسسات تحقیقاتی کره جنوبی را به عنوان بخشی از یک کمپین فیشینگ هدفمند با هدف توزیع بکدور در سیستمهای آن مورد …