پژوهشگران امنیت سایبری از کشف کمپین بدافزاری جدیدی خبر دادند که از لودر شلکد مبتنی بر PowerShell برای اجرای نسخه بدون فایل تروجان دسترسی از راه دور Remcos RAT بهره…
Malware
-
-
تهدیدات حوزه هوش مصنوعی
هوش مصنوعی یا هوش مخرب؟ بدافزار Noodlophile با ترفند AI و فیسبوک، ۶۲هزار کاربر را هدف گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروههای هکری از ابزارهای جعلی هوش مصنوعی بهعنوان طعمه برای فریب کاربران و آلوده کردن آنها به بدافزار سرقت اطلاعات Noodlophile، استفاده میکنند. شرکت Morphisec گزارش داد که مهاجمان بهجای…
-
اخبار باج افزار
باجافزار Qilin با ۷۲ افشای اطلاعات، در آوریل ۲۰۲۵ صدرنشین شد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروههای هکری مرتبط با باجافزار Qilin، که با نام Agenda نیز شناخته میشود، در کمپینی که از نوامبر ۲۰۲۴ آغاز شد، از بدافزار SmokeLoader و یک لودر جدید مبتنی بر…
-
آسیب پذیری و وصلههای امنیتی
هشدار FBI: استفاده از روترهای منسوخشده(end-of-life)برای ساخت شبکههای پروکسی توسط مجرمان سایبری!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsاداره تحقیقات فدرال ایالات متحده (FBI) هشدار داده است که مهاجمان سایبری با آلوده کردن روترهای منسوخشده(end-of-life) به بدافزار، آنها را به پروکسیهایی تبدیل میکنند که در شبکههای 5Socks و…
-
اخبار بدافزار
هکرهای چینی با سوءاستفاده از IPv6 SLAAC و ابزار Spellbinder حملات AitM را اجرا میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه تهدید پیشرفته و پایدار (APT) وابسته به چین به نام TheWizards با ابزاری برای گسترش در شبکه به نام Spellbinder مرتبط شده است؛ ابزاری که میتواند حملات از…
-
تحلیل بدافزار
تحلیل دو خانواده بدافزار TerraStealerV2 و TerraLogger: تولیدات جدید گروه Golden Chickens
توسط Vulnerbyte_Blogتوسط Vulnerbyte_Blogگروه Insikt دو خانواده بدافزاری جدید به نامهای TerraStealerV2 و TerraLogger را شناسایی کرده است که به عامل تهدید با انگیزه مالی Golden Chickens (معروف به Venom Spider) مرتبط هستند.…
-
اخبار باج افزار
خاموشی ناگهانی RansomHub در اول آوریل؛ مهاجرت عاملان به Qilin و ادعای کنترل توسط DragonForce
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری فاش کردهاند که زیرساخت آنلاین گروه باجافزار RansomHub بدون هیچ توضیحی از تاریخ ۱ آوریل ۲۰۲۵ از دسترس خارج شده است، که این موضوع نگرانیهایی را در…
-
تحلیل بدافزار
ردپای MintsLoader؛ شکار یک تهدید نوظهور با کمک Recorded Future
توسط Vulnerbyte_Blogتوسط Vulnerbyte_BlogMintsLoader، یک لودر مخرب، برای نخستین بار در سال ۲۰۲۴ در چندین کمپین فیشینگ و دانلود ناخواسته مشاهده شد. این لودر معمولا پیلودهای مرحله دوم نظیر GhostWeaver، StealC و نسخهای…
-
تهدیدات حوزه مالی
بازگشت شیطانی CryptoJS: سرقت رمزارز در پوشش کتابخانه امن
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک پکیج غیرقانونی در npm با نام crypto-encrypt-ts که به ظاهر نسخهای احیاشده از کتابخانهی پرطرفدار ولی بدون نگهدارندهی CryptoJS است، در واقع به کیفپول ارز دیجیتال شما سرک میکشد…
-
حملات هدفمند
گروه Earth Kurma، جنوب شرق آسیا را با روتکیتها و ابزارهای مبتنی بر فضای ابری هدف قرار داده است!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبخشهای دولتی و مخابراتی در جنوب شرق آسیا از ژوئن ۲۰۲۴ هدف کمپینی پیشرفته از سوی گروه تهدید پیشرفته (APT) به نام Earth Kurma قرار گرفتهاند. این گروه با بهرهگیری…