گروه جاسوسی سایبری Librarian Ghouls (به معنای “غولهای کتابدار”) که قبلا نیز ایمیلهای مخرب را برای ربودن اطلاعات محرمانه ارسال میکردند، اکنون نه تنها به اسناد اداری، بلکه به فایلهای…
Cyber Espionage
-
-
حملات هدفمند
گروه جاسوسی TIDRONE، سازندگان پهپادهای تایوان را تحت حمله سایبری قرار داد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه جاسوسی TIDRONE، یک گروه سایبری جدید و احتمالاً مرتبط با چین است که در سال ۲۰۲۴ علاقه قابل توجهی به زنجیرههای نفوذ صنعتی مرتبط با ارتش، به ویژه تولیدکنندگان…
-
تحلیل بدافزار
سوء استفاده هکرها از Google Sheets در حملات جاسوسی سایبری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری Proofpoint ، یک دسته حملات بدافزاری جدید را شناسایی کردهاند که از Google Sheets به عنوان مکانیزم فرماندهی و کنترل (C2) استفاده میکنند. این حملات که از…
-
تحلیل بدافزار
کرم رایانهای CMoon، کاربران شرکت گاز روسیه را مورد نفوذ قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسیستم مانیتورینگ آزمایشگاه کسپرسکی در اوایل ماه جولای، یک کرم رایانهای خود انتشار جدید را در وب سایت اداره گاز یکی از شهرهای روسیه ثبت کرد. این بدافزار که کرم…
-
تحلیل بدافزار
EastWind: حملات سایبری جدید علیه سازمانهای دولتی و فناوری اطلاعات روسیه
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک حمله سایبری هدفمند به نام EastWind در اواخر جولای 2024، سازمانهای دولتی و شرکتهای فناوری اطلاعات روسیه را تحت تأثیر قرار داد. نفوذ اولیه EastWind، متکی به ایمیلهای فیشینگ…
-
حملات هدفمند
بکدور GoGra یک سازمان فعال در حوزه رسانه در جنوب آسیا را مورد هدف قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک سازمان فعال در حوزه رسانه در جنوب آسیا در نوامبر 20233 توسط بکدور GoGra مورد هدف قرار گرفت. GoGra یک بکدور جدید مبتنی بر Go است که سیمانتک که…
-
تحلیل بدافزار
هکرهای APT41 از بدافزار ShadowPad در حمله به موسسه تایوانی استفاده کردند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک مؤسسه تحقیقاتی وابسته به دولت تایوان که از اوایل جولای ۲۰۲۳ شروع به کار کرده است، توسط گروههای سایبری مرتبط با چین، مورد نفوذ قرار گرفت. الگوی فعالیت این…
-
تحلیل بدافزار
تروجان Gh0st RAT کاربران چینی را از طریق دانلود جعلی کروم مورد نفوذ قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت امنیت سایبری eSentire در اوایل ژوئن ۲۰۲۴، چندین نفوذ مرتبط با تروجان Gh0st RAT را شناسایی کرد که از بستههای نصب کننده مخربی که به عنوان مرورگر کروم منتشر…
-
تحلیل بدافزار
به روزرسانی بزرگ گروه جاسوسی سایبری Daggerfly در مجموعه ابزار خود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگروه جاسوسی سایبری Daggerfly (داگرفلای) چینی که با نامهای پاندای فراری (Evasive Panda) و برنز هایلند (Bronze Highland) نیز دنبال میشود، اخیرا مجموعه ابزارهای خود را به طور گسترده به…
-
حملات هدفمند
CloudSorcerer – یک APT جدید که نهادهای دولتی روسیه را مورد هدف قرار میدهد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان کسپرسکی در ماه می 2024، یک گروه APT جدید به نام CloudSorcerer را شناسایی کردند که تمرکز آن بر روی نهادهای دولتی روسیه میباشد. این، یک بدافزار جاسوسی سایبری…