یک بدافزار جدید به نام SuperCard X بهصورت سرویس (بدافزار بهعنوان سرویس) کشف شده که دستگاههای اندرویدی را هدف حملات NFC Relay قرار میدهد. این حملات امکان انجام تراکنشهای فروشگاهی…
Android
-
-
آسیب پذیری و وصلههای امنیتی
گوگل، اندروید را برای اصلاح دو آسیبپذیری مهم بهروزرسانی کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل بهتازگی پچهایی را برای ۶۲ آسیبپذیری امنیتی منتشر کرده که به گفته این شرکت، دو مورد از آنها در حملات واقعی مورد سوءاستفاده قرار گرفتهاند. این دو آسیبپذیری با…
-
Lucid یک پلتفرم پیچیده ارائه سرویس فیشینگ یا PhAAS است. این پلتفرم توسط عوامل تهدید چینیزبان اداره میشود و ۱۶۹ نهاد را در ۸۸ کشور جهان هدف قرار داده است.…
-
اخبار فیشینگ
کلاهبرداری فیشینگ Lucid از مکانیزم امنیتی iMessage و RCS سوءاستفاده میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعملیات فیشینگ توسط گروههای چینی با سوءاستفاده از ضعفهای پروتکلهای پیامرسانی موبایل در حال گسترش است. نرمافزارهای iMessage و (Rich Communication Services) RCS بهترتیب روشهای پیشفرض ارسال پیام در آیفون…
-
اخبار عمومی
ردیابی اندروید از لحظه روشن شدن: افشای جنجالی جمعآوری دادهها توسط گوگل!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران دانشگاه ترینیتی کالج دوبلین در ایرلند کشف کردهاند که گوگل از لحظه روشن شدن دستگاههای اندرویدی، ردیابی آنها را آغاز میکند. این فرآیند از طریق ذخیره شناسههای منحصربهفرد، کوکیها…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
اختلال در باتنت BadBox که بیش از یک میلیون دستگاه اندرویدی را آلوده کرده بود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنسخه دوم باتنت BadBox که بیش از یک میلیون دستگاه اندرویدی را تحت تأثیر قرار داده بود، بهطور جزئی مختل شده است. گزارش شرکت امنیت سایبری Human Security، متخصص در…
-
آسیب پذیری و وصلههای امنیتی
جاسوسافزار Cellebrite با سوءاستفاده از آسیبپذیریهای روز صفر، قفل صفحه اندروید را دور میزند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت اطلاعات دیجیتال اسرائیلی Cellebrite، خدمات جمعآوری اطلاعات و بررسیهای فارنزیک را به مشتریان خود ارائه میدهد. علاوه بر این، این شرکت از آسیبپذیریهای روز صفر (0-day) فاشنشده برای حملات…
-
تهدیدات موبایل
اطلاعات میلیونها کاربر Stalkerware دوباره افشا شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه گزارش سایت Malwarebytes، دلایل متعددی برای اجتناب از استفاده از Stalkerware وجود دارد؛ به نظر میرسد که یکی از اصلی ترین دلایل، خطر افشای اطلاعات کاربران این برنامهها باشد.…
-
تهدیدات حوزه مالی
بدافزار اندرویدی SpyLend، بیش از 100هزار بار از فروشگاه گوگل پلی دانلود شده است
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsافزایش استفاده از اپلیکیشنهای موبایل، زمینهای سودآور برای مجرمان سایبری ایجاد کرده و به آنها امکان میدهد تا با استفاده از روشهای پیچیده، کاربران ناآگاه را هدف قرار دهند. SpyLend…
-
آسیب پذیری و وصلههای امنیتی
گوگل، ۴۷ آسیب پذیری را در اندروید پچ کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل در بهروزرسانی امنیتی ماه فوریه ۲۰۲۵ خود، ۴۷ آسیب پذیری را در سیستمعامل اندروید پچ کرده است. یکی از این آسیب پذیریها که با شناسه CVE-2024-53104 دنبال میشود، توسط…