محققان شرکت Silent Push یک کمپین گسترده توزیع بدافزار را شناسایی کردهاند که در آن گروه DriveSurge با سوءاستفاده از هزاران وبسایت آلوده، کاربران را به زیرساختهای مخرب هدایت میکند.
ClickFix
-
-
اخبار بدافزاراخبار سایبری
وبسایتهای جعلی Anthropic با حمله ClickFix بدافزار رباینده اطلاعات بدون فایل را به کاربران Claude Code میرسانند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکاربران ابزار Claude Code هدف یک حمله ClickFix قرار گرفتهاند که با استفاده از وبسایتهای جعلی Anthropic اجرا میشود. این عملیات با فریب قربانیان برای اجرای دستورات مخرب آغاز شده …
-
اخبار سایبریتهدیدات حوزه هوش مصنوعی
سوءاستفاده از لینکهای اشتراکگذاری چتجیپیتی برای ایجاد صفحات جعلی اختلال و انتشار بدافزار
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمهاجمان سایبری در یک حمله جدید که با نام LLMShare شناسایی شده، از لینکهای اشتراکگذاری چتجیپیتی (ChatGPT) برای فریب کاربران و توزیع بدافزار سوءاستفاده میکنند.
-
اخبار بدافزاراخبار سایبری
Venom Stealer؛ پلتفرم MaaS پیشرفته برای اجرای خودکار حملات ClickFix
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsظهور Venom Stealer نشان میدهد که حملات ClickFix در حال تبدیل شدن به یک تهدید جدی در فضای امنیت سایبری هستند. ترکیب MaaS، مهندسی اجتماعی و سرقت اطلاعات این ابزار …
-
اخبار بدافزاراخبار سایبری
مایکروسافت از یک حمله ClickFix مبتنی بر DNS پرده برداشت که در آن از ابزار Nslookup برای مرحلهسازی و آمادهسازی بدافزار استفاده شده است
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت مایکروسافت جزئیات یک نسخه جدید از تکنیک مهندسی اجتماعی ClickFix را منتشر کرده است که در آن مهاجمان کاربران را فریب میدهند
-
اخبار بدافزار
سوءاستفاده دوباره از پروتکل قدیمی “Finger” در حملات ClickFix!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیتی هشدار دادهاند که مهاجمان سایبری دوباره به سراغ پروتکل قدیمی Finger رفتهاند؛ پروتکلی که دههها پیش برای دریافت اطلاعات کاربران در سیستمهای Unix/Linux استفاده میشد و اکنون بهعنوان…
-
حملات هدفمند
🇷🇺 شناسایی سه بدافزار جدید روسی ساختهشده توسط گروه هکری COLDRIVER!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_News🔍 خلاصه خبر تیم تحلیل تهدیدات گوگل (GTIG) سه خانواده بدافزار جدید را شناسایی کرده که به گروه هکری COLDRIVER نسبت داده میشود.این بدافزارها با نامهای NOROBOT، YESROBOT و MAYBEROBOT…
-
اخبار بدافزار
تبلیغات گوگل برای سایتهای جعلی Homebrew و LogMeIn بدافزارهای سرقتکنندهٔ اطلاعات (infostealer) پخش میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر کمپینی جدید که از طریق تبلیغات گوگل و صفحات جعلی کاربران macOS (بهویژه توسعهدهندگان) را هدف قرار میدهد؛ صفحات جعلی که خود را بهعنوان Homebrew، LogMeIn یا TradingView جا…
-
اخبار بدافزار
ویدیوهای TikTok همچنان با حملات ClickFix بدافزارهای سرقتکنندهٔ اطلاعات (infostealer) منتشر میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها از ویدیوهای آموزشی جعلی در TikTok (جعل آموزش «فعالسازی رایگان» نرمافزارها) برای فریب کاربران و اجرای دستورات مخرب در PowerShell استفاده میکنند. این روش، نوعی حملهٔ مهندسی اجتماعی بهنام…
-
حملات هدفمند
گروه TAG-150 بدافزار جدید CastleRAT را با Python و C توسعه داد؛ گسترش عملیات CastleLoader!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه تهدید سایبری با نام TAG-150 که پیشتر بدافزار-بهعنوان-سرویس (MaaS) و لودر معروف به CastleLoader (یا CastleBot) را عرضه کرده بود، حالا یک تروجان دسترسی از راه دور (RAT)…