گروه Slow Pisces، گروه تهدید منتسب به کره شمالی که در حمله بزرگ به Bybit در فوریه ۲۰۲۵ نقش داشته، با یک کمپین مخرب جدید در حال هدف قراردادن توسعهدهندگان…
Malware
-
-
اخبار بدافزار
دامنههای تازه ثبتشده، بدافزار SpyNote را توزیع میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsوبسایتهای فریبندهای که در دامنههای تازه ثبتشده میزبانی میشوند، در حال انتشار بدافزار SpyNote هستند. این سایتها صفحه نصب مرورگر Google Chrome در Google Play Store را تقلید میکنند تا…
-
اخبار بدافزار
بدافزار npm در کمین کیفپولهای Atomic و Exodus؛ سرقت رمزارز در سکوت
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت ReversingLabs از وجود یک پکیج مخرب در مخزن npm پرده برداشته است که کیفپولهای Atomic و Exodus را هدف قرار داده و از طریق پچ کردن نرمافزار، بهصورت مخفیانه…
-
آسیب پذیری و وصلههای امنیتی
نفوذ بیصدا با استفاده از آسیبپذیری ESET: بدافزاری که زیر رادار میماند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsطبق گزارش شرکت Kaspersky، یک آسیبپذیری در محصولات مختلف ESET توسط یک گروه APT مورد سوءاستفاده قرار گرفته تا کتابخانههای DLL مخرب را بارگذاری کرده و یک بدافزار را به…
-
اخبار بدافزار
تکنیک Polyglot: تکنیکی برای فریب، تهدیدی برای سازمان شما!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمدت زیادی از انتشار پستی در وبلاگ Securelist نمیگذرد که در آن دربارهی حملهای به سازمانهای صنعتی با استفاده از بکدور PhantomPyramid صحبت شده بود. کارشناسان با اطمینان بالا این…
-
از ابتدای سال جاری، دادههای تلهمتری securelist موج جدیدی از توزیع بکدور DCRat با مدل ارائه بدافزار بهعنوان سرویس (MaaS) را شناسایی کردهاند. گروه سایبری پشت این کمپین، علاوه بر…
-
حملات هدفمند
Lazarus بدافزار BeaverTail را از طریق ۱۱ پکیج مخرب npm منتشر کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعاملان تهدید کره شمالی که پشت یک کمپین مصاحبه جعلیِ آلودهساز (Contagious Interview) هستند، با انتشار پکیجهای مخرب که بدافزار BeaverTail و یک لودر تروجان دسترسی از راه دور (RAT)…
-
حملات هدفمند
هکری به نام Coquettte از سرورهای خدمات هاست روسی سوءاستفاده کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsدر یک افشاگری تازه، محققان امنیتی اعلام کردند که یک هکر آماتور به نام Coquettte، در حال استفاده از خدمات هاست bulletproof روسی(BPH) به نام Proton66 برای توزیع بدافزار بودهاست؛…
-
حملات هدفمند
کمپین بدافزار PJobRAT با برنامههای چت جعلی کاربران تایوانی را هدف گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک خانواده بدافزاری اندروید که پیشتر برای هدف قرار دادن پرسنل نظامی هند مشاهده شده بود، اکنون در کمپینی جدید احتمالاً با جعل اپلیکیشنهای چت، کاربران تایوانی را هدف گرفته…
-
تحلیل بدافزار
کشف بدافزار در npm: آلودهسازی پکیجهای محلی با شل معکوس
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبرای اولین بار، محققان ReversingLabs موفق به شناسایی پکیجهای مخرب در npm شدند که پس از نصب محلی، سایر پکیجهای معتبر را آلوده میکنند. کشف دو پکیج مخرب ethers-provider2 و…