ابزارهای هوش مصنوعی به یکی از داغترین کالاهای بازارهای زیرزمینی باجافزار تبدیل شدهاند؛ بازاری که حالا بیش از هر زمان دیگری به یک اکوسیستم تجاری سازمانیافته شباهت دارد. رشد سریع …
Cybercrime
-
-
اخبار بدافزاراخبار سایبری
بدافزار جدید Arkanix؛ هوش مصنوعی و مدل MaaS برای سرقت دادهها با Python و C++
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsنسل جدید بدافزار Arkanix، تهدیدی پیشرفته در حوزه Infostealerها است که با بهرهگیری از هوش مصنوعی (LLM) و مدل Malware-as-a-Service (MaaS)، امکان جمعآوری سریع و هدفمند دادهها را فراهم میکند.
-
حملات هدفمند
تمرکز گروه روسی زبان Crazy Evil بر روی حوزه ارز دیجیتال
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک گروه هک روسی زبان به نام Crazy Evil با بیش از ۱۰ کلاهبرداری فعال در شبکههای اجتماعی مرتبط میباشد. این گروه از روشهای فریبنده متنوعی استفاده میکند تا قربانیان…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده هکرها از آسیب پذیری پچ شده FortiClient EMS برای استقرار ابزارهای دسترسی از راه دور!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیب پذیری بحرانی در FortiClient EMS که چند ماه قبل پچ شده بود اکنون توسط هکرها برای استقرار نرم افزارهای دسترسی از راه دور مانند AnyDesk و ScreenConnectبر روی…
-
تحلیل بدافزار
سوء استفاده بدافزار Glutton از فریمورکهای محبوب PHP
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان آزمایشگاه امنیت سایبری QiAnXin XLab، اخیرا یک بکدور جدید مبتنی بر PHP به نام Glutton را کشف کردهاند که در حملات سایبری که چین، ایالات متحده، کامبوج، پاکستان و…
-
تحلیل بدافزار
توسعه عملیات بدافزار More_eggs توسط بکدور RevC2 و لودر Venom!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان شرکت امنیت سایبری کانادایی eSentire در ماه ژوئن ۲۰۲۴، فعالیتهای مربوط به یک حمله فیشینگ توسط بدافزار More_eggs را شناسایی کردند. این بدافزار در قالب رزومه استخدامی توزیع شده…
-
تهدیدات حوزه مالی
حمله بی رحمانه نسخه جدید تروجان بانکی Grandoreiro به بانکهای مکزیک!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتحلیلگران آزمایشگاه کسپرسکی در بررسیهای اخیر خود متوجه شدند که تروجان بانکی Grandoreiro همچنان فعال است! سازمانهای مجری قانون در ابتدای سال جاری (ژانویه 2024)، یک عملیات بین المللی را…
-
اخبار عمومی
ایالات متحده و مایکروسافت، 107 دامنه گروه روسی COLDRIVER را توقیف کردند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت و وزارت دادگستری ایالات متحده (DoJ)، سوم اکتبر ۲۰۲۴ از توقیف 107 دامنه اینترنتی مورد استفاده توسط هکرهای روسی وابسته به دولت برای تسهیل کلاهبرداری و سوء استفاده رایانهای…
-
محققان آزمایشگاه کسپرسکی گزارش دادهاند که در ماه می سال جاری (2024)، یک تروجان دسترسی از راه دور (RAT) به نام SambaSpy را کشف کردهاند که در حملات هدفمند علیه…
-
تهدیدات حوزه مالی
رونمایی از sedexp، یک بدافزار مخفی لینوکس که از قوانین udev سوء استفاده میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک بدافزار مخفی در لینوکس به نام sedexp شناسایی شده است که از سال 2022 با استفاده از تکنیکهای غیرمتعارف تداوم دسترسی که هنوز در فریمورک MITER ATT&CK گنجانده نشدهاند،…