یک گروه هک مرتبط با کره شمالی، دستگاههای MacOS مشاغل مرتبط با ارز دیجیتال را توسط یک بدافزار چند مرحلهای مورد هدف قرار داده است. شرکت امنیت سایبری SentinelOne این…
فیشینگ
-
-
اخبار عمومی
از نگرانی مردم آمریکا از تقلب در انتخابات تا پیروزی ترامپ و افزایش قیمت بیت کوین!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنظرسنجی Dark Reading در روز انتخابات ریاست جمهوری امریکا حاکی از نگرانی گسترده مردم در خصوص اطلاعات نادرست در مورد یکپارچگی انتخابات و تقلب در رای گیری بود. دیروز پنجم…
-
حملات هدفمند
حمله فیشینگ خلاقانه کمپین CRON#TRAP علیه سیستم عاملهای ویندوز!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کمپین فیشینگ جدید به نام CRON#TRAP که توسط محققان Securonix شناسایی شده است، سیستمهای ویندوز را توسط یک ماشین مجازی لینوکس حاوی یک بکدور از پیش پیکربندی شده آلوده…
-
حملات هدفمند
سرقت ۱۵۰۰۰ داده لاگین و احراز هویت توسط عملیات EmeraldWhale!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم تحقیقاتی Sysdig Threat (TRT) یک حمله سایبری بزرگ به نام EMERALDWHALE را بین ماههای آگوست و سپتامبر ۲۰۲۴ شناسایی کرده است که فایلهای پیکربندی Git قابل دسترس را هدف…
-
تهدیدات حوزه مالی
حمله بی رحمانه نسخه جدید تروجان بانکی Grandoreiro به بانکهای مکزیک!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتحلیلگران آزمایشگاه کسپرسکی در بررسیهای اخیر خود متوجه شدند که تروجان بانکی Grandoreiro همچنان فعال است! سازمانهای مجری قانون در ابتدای سال جاری (ژانویه 2024)، یک عملیات بین المللی را…
-
حملات هدفمند
سوء استفاده هکرها از فریمورک Gophish برای تحویل PowerRAT و DCRAT
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو تالوس اخیراً یک دسته حملات فیشینگ با استفاده از toolkit فیشینگ منبع باز به نام فریمورک Gophish را شناسایی کرده است. این حملات شامل زنجیرههای نفوذ ماژولار هستند که…
-
تحلیل بدافزار
بازگشت بدافزار Bumblebee با استراتژیهای پیچیده فیشینگ!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبدافزار Bumblebee یک دانلودر بسیار پیچیده است که مجرمان سایبری از آن برای دسترسی به شبکههای شرکتی و تحویل پیلودهای دیگر مانند beaconهای Cobalt Strike و باج افزار استفاده میکنند.…
-
بولتن های امنیتی
شش هزار وب سایت وردپرس توسط افزونههای مخرب جعلی هک شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم امنیتی GoDaddy در حال ردیابی نوع جدیدی از حملات به روزرسانی جعلی مرورگر تحت عنوان ClickFix (معروف به ClearFake) است که از طریق نصب پلاگینهای جعلی وردپرس انجام میشود.…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری XSS در وب میل Roundcube دردسر ساز شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروهی از هکرها در تلاش هستند تا از یک آسیب پذیری پچ شده در نرم افزار وب میل Roundcube به عنوان بخشی از یک حمله فیشینگ برای سرقت اطلاعات کاربر…
-
حملات هدفمند
ابزار StealerBot برای جاسوسی سایبری در خاورمیانه و آفریقا استفاده میشود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتحلیلگران آزمایشگاه کسپرسکی دریافتند که گروه SideWinder از ابزار جاسوسی جدیدی به نام StealerBot استفاده میکند. این گروه عمدتاً سازمانهای بزرگ و زیرساختهای استراتژیک را در خاورمیانه و آفریقا مورد…