محققان امنیت سایبری دو پکیج مخرب را در رجیستری پکیج npm شناسایی کردهاند که کدهای بکدور را برای اجرای دستورات پنهان میکنند. این دستورات مخرب از یک سرور راه دور…
Malware
-
-
محققان امنیت سایبری یک ماژول ابزار تبلیغاتی مزاحم (بدافزار HotPage) را کشف کردهاند که ادعا میکند تبلیغات و وبسایتهای مخرب را مسدود میکند. اما حقیقت آن است که این ماژول…
-
آسیب پذیری و وصلههای امنیتی
CVE-2024-38112 – یک آسیب پذیری روز صفر در MHTML مایکروسافت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه سایبری Void Banshee از یک آسیب پذیری روز صفر (CVE-2024-38112) در MHTML مایکروسافت برای ارائه بدافزار رباینده Atlantida (آتلانتیدا) سوء استفاده کرده است. MHTML یک فرمت فایل آرشیو وب…
-
این مقاله بر اساس تحقیقات Marcelo Rivero، متخصص باج افزار شرکت Malwarebytes تهیه شده است که اطلاعات منتشر شده در دارک وب گروههای باج افزار را رصد میکند. مقاله پیش…
-
تحلیل بدافزار
نفوذ نوع لینوکسی باج افزار Play به سیستمهای VMWare ESXi
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه باج افزار Play که به استفاده از تاکتیک اخاذی مضاعف مشهور است، اکنون یک نوع لینوکسی از این بدافزار را منتشر کرده که محیطهای ESXi را هدف قرار میدهد.…
-
بولتن های امنیتی
سوء استفاده هکرها از به روزرسانی CrowdStrike برای توزیع انواع بدافزار
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت امنیت سایبری CrowdStrike روز جمعه، نوزدهم جولای ۲۰۲۴ با ارائه یک به روزرسانی معیوب و دارای نقص، سیستمهای فناوری اطلاعات سراسر جهان را دچار اختلال کرد. این شرکت اکنون…
-
تحلیل بدافزار
تروجان بانکی Mekotio به کشورهای آمریکای لاتین نفوذ کرد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsموسسات مالی آمریکای لاتین اخیرا توسط تروجان بانکی Mekotio (معروف به Melcoz) مورد نفوذ قرار گرفتند. Mekotio یک بدافزار پیچیده است که حداقل از سال 2015 فعال بوده و عمدتاً…
-
محققان امنیت سایبری، حملاتی را در ارتباط با بدافزار DarkGate شناسایی کردهاند که از اشتراکگذاری فایلهای Samba برای آغاز فرآیند نفوذ استفاده میکنند. این فعالیت در ماههای مارس و آوریل…
-
تحلیل بدافزار
نفوذ بدافزار GuardZoo به ارتش کشورهای خاورمیانه
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبدافزار GuardZoo، نوعی جاسوس افزار اندرویدی است که برای هدف قرار دادن پرسنل نظامی کشورهای خاورمیانه استفاده میشود. فعالیت این بدافزار از اکتبر 2019 آغاز شده است و همچنان ادامه…
-
حملات هدفمند
CloudSorcerer – یک APT جدید که نهادهای دولتی روسیه را مورد هدف قرار میدهد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان کسپرسکی در ماه می 2024، یک گروه APT جدید به نام CloudSorcerer را شناسایی کردند که تمرکز آن بر روی نهادهای دولتی روسیه میباشد. این، یک بدافزار جاسوسی سایبری…