سیسکو تالوس اخیراً یک دسته حملات فیشینگ با استفاده از toolkit فیشینگ منبع باز به نام فریمورک Gophish را شناسایی کرده است. این حملات شامل زنجیرههای نفوذ ماژولار هستند که…
Malware
-
-
تهدیدات حوزه مالی
پکیجهای مخرب npm این بار کیف پولهای اتریوم را هدف قرار دادند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپلتفرم خودکار تشخیص خطر Phylum اخیراً چندین پکیج مشکوک منتشر شده در رجیستری npm را شناسایی کرده است که برای استخراج کلیدهای خصوصی اتریوم و دسترسی از راه دور به…
-
تحلیل بدافزار
بازگشت بدافزار Bumblebee با استراتژیهای پیچیده فیشینگ!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبدافزار Bumblebee یک دانلودر بسیار پیچیده است که مجرمان سایبری از آن برای دسترسی به شبکههای شرکتی و تحویل پیلودهای دیگر مانند beaconهای Cobalt Strike و باج افزار استفاده میکنند.…
-
بولتن های امنیتی
شش هزار وب سایت وردپرس توسط افزونههای مخرب جعلی هک شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم امنیتی GoDaddy در حال ردیابی نوع جدیدی از حملات به روزرسانی جعلی مرورگر تحت عنوان ClickFix (معروف به ClearFake) است که از طریق نصب پلاگینهای جعلی وردپرس انجام میشود.…
-
تحلیل بدافزار
نگاهی بر بدافزارهای رباینده اطلاعات یا Information stealer ها
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبدافزارهای رباینده اطلاعات یا Information stealerها، تروجانهایی هستند که به منظور جمع آوری اطلاعات از یک سیستم و سپس فروش آنها در دارک وب یا استفاده در حملات سایبری بعدی…
-
زیرساخت ارتباطی ایران از روز جمعه، ۲۷ مهر ۱۴۰۳ درگیر حملات سایبری توزیع شده از ۱۷۴ کشور و از طریق بات نت ها بوده است. حملات سایبری همیشه وجود داشته…
-
حملات هدفمند
باج افزارهای LockBit 3.0 و Babuk در چنگال گروه Crypt Ghouls!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمتخصصان آزمایشگاه کسپرسکی در دسامبر 2023 موفق به کشف یک گروه تهدید کننده جدید به نام “Crypt Ghouls” شدند که از باج افزارهای LockBit 3.0 و Babuk برای رمزگذاری سیستمهای…
-
حملات هدفمند
ابزار StealerBot برای جاسوسی سایبری در خاورمیانه و آفریقا استفاده میشود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتحلیلگران آزمایشگاه کسپرسکی دریافتند که گروه SideWinder از ابزار جاسوسی جدیدی به نام StealerBot استفاده میکند. این گروه عمدتاً سازمانهای بزرگ و زیرساختهای استراتژیک را در خاورمیانه و آفریقا مورد…
-
حملات هدفمند
نسخه جدید بدافزار RomCom، کابوس نهادهای دولتی اوکراین شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان سیسکو تالوس از اواخر سال 2023 شاهد موج جدیدی از حملات سایبری از سوی یک گروه تهدید کننده روسی به نام UAT-5647 میباشند. این گروه نوع جدیدی از بدافزار…
-
اخبار عمومی
دویست اپلیکیشن آلوده به بدافزار در گوگل پلی استور، بیش از ۸ میلیون بار دانلود شدهاند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگوگل هشدار داده است که بیش از 200 اپلیکیشن اندرویدی آلوده به بدافزار طی یک دوره یک ساله از ژوئن 2023 تا می 2024 در فروشگاه پلی استور توزیع و…