محققان ESET، اخیرا دو بکدور جدید به نامهای LunarWeb و LunarMail را کشف کردهاند. این بکدورها توسط گروه جاسوسی سایبری روسی Turla (تورلا) برای نفوذ به وزارت امور خارجه و…
فیشینگ
-
-
تحلیل بدافزار
توزیع باج افزار LockBit Black توسط میلیون ها ایمیل فیشینگ
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمیلیونها ایمیل فیشینگ از ماه آوریل ۲۰۲۴، توسط بات نت Phorpiex به منظور اجرای حملات باج افزار LockBit Black در مقیاس بالا ارسال شده است. مهاجمان از پیوست ZIP حاوی…
-
تحلیل بدافزار
حمله باج افزار Black Basta به بیش از ۵۰۰ نهاد در سراسر آمریکای شمالی، اروپا و استرالیا
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه باج افزار Black Basta، از زمان پیدایش آن در آوریل 2022، بیش از 500 صنعت خصوصی و نهاد زیرساخت حیاتی را در آمریکای شمالی، اروپا و استرالیا مورد هدف…
-
تحلیل بدافزار
سوء استفاده از تبلیغات مخرب گوگل توسط گروه FIN7 برای ارائه بدافزار NetSupport RAT
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت امنیت سایبری eSentire در آوریل 2024، چندین حمله مرتبط با FIN7 را مشاهده کرد. FIN7 (با نام مستعار Carbon Spider و Sangria Tempest)، یک گروه سایبری با انگیزه مالی،…
-
حملات هدفمند
نفوذ بدافزار Durian به شرکت های فعال در حوزه ارز دیجیتال در کره جنوبی
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsKimsuky (کیمسوکی)، یک گروه سایبری تحت حمایت کره شمالی است. این گروه در حملات اخیر خود، شرکتهای فعال در حوزه کریپتو (ارز دیجیتال) در کره جنوبی را توسط یک بدافزار…
-
تهدیدات حوزه مالی
بررسی وضعیت تهدیدات سایبری مالی در سال ۲۰۲۳
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپول همیشه جذابیت خاصی برای هکرها داشته است و سهم قابل توجهی از حملات سایبری همچون کلاهبرداری، فیشینگ و بدافزارهای مرتبط با حوزه مالی را به خود اختصاص داده است.…
-
حملات هدفمند
حمله جدید گروه سایبری APT42 و استقرار بکدورهای Nicecurl و Tamecat
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه جاسوسی سایبری تحت حمایت ایران که با نام APT42 شناخته میشود، از حملات مهندسی اجتماعی برای نفوذ به شبکههای شرکتی و محیطهای ابری اهداف غربی و خاورمیانه استفاده کرده است.…
-
تحلیل بدافزار
حمله به اوکراین توسط یک آسیب پذیری قدیمی در Microsoft Office
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیت سایبری شرکت Deep Instinct، یک عملیات هدفمند علیه اوکراین را کشف کردهاند که از یک آسیب پذیری قدیمی در Microsoft Office سوء استفاده میکند. هدف از این حمله،…
-
حملات هدفمند
سوء استفاده هکرهای TA558 از تصاویر در حملات SteganoAmor
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت امنیت سایبری روسی Positive Technologies (فناوری های مثبت) بیش از سیصد حمله را در سراسر جهان شناسایی کرده و با اطمینان آنها را به گروه معروف TA558 نسبت داده…
-
حملات هدفمند
بنیاد OpenJS در تلاش برای تصاحب پروژه جاوا اسکریپت مورد هدف قرار گرفت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبنیاد OpenJS، که بر چندین پروژه جاوا اسکریپت نظارت میکند، تلاش برای تصاحب حداقل یک پروژه را که بازتابی از بکدور خطرناک موجود در نسخههای کتابخانه فشرده سازی داده XZ…