محققان امنیت سایبری بدافزار جدیدی به نام PLAYFULGHOST را که دارای طیف وسیعی از ویژگیهای جمعآوری اطلاعات مانند ثبت کلیدهای فشرده شده کیبورد، کپچر اسکرین، ضبط صدا، اجرای Shell از…
Malware
-
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده بات نتهای FICORA و CAPSAICIN از آسیب پذیریهای قدیمی روترهای D-Link
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری اخیراً فعالیت قابل توجهی را از دو بات نت به نامهای FICORA و CAPSAICIN گزارش کردهاند که از آسیبپذیری های موجود در روترهای قدیمی D-Link سوء استفاده…
-
تحلیل بدافزار
شناسایی پکیجهای مخرب Zebo و Cometlogger در مخزن PyPI!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسیستم تشخیص بدافزار OSS مبتنی بر هوش مصنوعی شرکت فورتینت (Fortinet) اخیراً دو پکیج مخرب به نامهای Zebo-0.1.0 و Cometlogger-0.1 را در مخزن PyPI شناسایی کرده است که قادر به…
-
گزارشهای فصلی
چشم انداز تهدیدات سیستمهای اتوماسیون صنعتی در سه ماهه سوم سال 2024
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسیستمهای اتوماسیون صنعتی (Industrial Automation Systems)، نقش کلیدی در بهینهسازی فرآیندهای تولیدی و صنعتی دارند، اما به دلیل اتصال به شبکهها و وابستگی به فناوریهای پیشرفته، در برابر تهدیدات امنیت…
-
حملات هدفمند
پکیجهای Rspack و Vant در رجیستری NPM به بدافزار آلوده شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها با ربودن توکنهای اکانت npm توسعه دهندگان تیمهای rspack و Vant توانستند سه پکیج محبوب @rspack/core، @rspack/cli و Vant را به بدافزار آلوده کنند. این پکیجهای npm آلوده، قادر…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
نفوذ بات نت Mirai به روترهای SSR شرکت جونیپر
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت Juniper Networks اخیرا هشداری در رابطه با احیای مجدد بات نت Mirai صادر کرده است. این بات نت در حال حاضر روترهای SSR (یا Session Smart Router) شرکت جونیپر…
-
حملات هدفمند
سوء استفاده هکرها از Microsoft Teams و AnyDesk برای استقرار بدافزار Darkgate
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها اخیرا طی یک حمله مهندسی اجتماعی جدید توانستند از Microsoft Teams و AnyDesk برای استقرار بدافزار DarkGate، یک تروجان دسترسی از راه دور (RAT) پیچیده سوء استفاده کنند. این…
-
تحلیل بدافزار
سوء استفاده بدافزار Glutton از فریمورکهای محبوب PHP
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان آزمایشگاه امنیت سایبری QiAnXin XLab، اخیرا یک بکدور جدید مبتنی بر PHP به نام Glutton را کشف کردهاند که در حملات سایبری که چین، ایالات متحده، کامبوج، پاکستان و…
-
تهدیدات صنعتی و حوزه اینترنت اشیاء
پلیس فدرال آلمان با استفاده از Sinkhole، فعالیت بدافزار Badbox را مختل کرد!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدفتر فدرال امنیت اطلاعات آلمان (BSI) یک عملیات بدافزاری مهم به نام Badbox را با موفقیت شناسایی و مختل ساخت. این بدافزار در بیش از 30،000 دستگاه IoT اندرویدی فروخته…
-
تحلیل بدافزار
بدافزار ZLoader با قابلیت جدید DNS tunneling بازگشت!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری اخیراً نسخه جدیدی از بدافزار ZLoader (نسخه ۲.۹.۴.۰) را کشف کردهاند که از تکنیکهای پیشرفتهای مانند DNS tunneling برای تقویت ارتباطات فرماندهی و کنترل (C2) و فرار…