هدف قرار دادن زیرساختهای حیاتی اوکراین توسط بدافزار PathWiper Cisco Talos گزارش داد که یک نهاد زیرساخت حیاتی در اوکراین هدف بدافزار ناشناختهای به نام PathWiper قرار گرفته است. این…
Malware
-
-
اخبار بدافزار
سوءاستفاده گروه هکری APT41 از Google Calendar برای مدیریت حملات بدافزاری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsGoogle به تازگی گزارش داد که گروه سایبری تحت حمایت دولت چین، APT41، از بدافزاری به نام TOUGHPROGRESS استفاده کرده که از سرویس Google Calendar بهعنوان سرور فرمان و کنترل…
-
حملات هدفمند
شناسایی حملات فیشینگ پیشرفته با هدف قرار دادن مدیران مالی با بدافزار NetBird
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsGBHackers News گزارش داد که سازمانهای فعال در حوزههای سرمایهگذاری، بانکداری، انرژی و بیمه در سطح جهانی هدف یک کمپین فیشینگ هدفمند (Spear-Phishing) قرار گرفتهاند که بدافزار NetBird را علیه…
-
اخبار باج افزار
شناسایی و افشای هویت عامل اصلی باجافزارهای Conti و TrickBot توسط آلمان
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاداره پلیس جنایی فدرال آلمان (BKA) اعلام کرد که فردی با نام مستعار استرن(Stern)، رهبر باندهای مهاجمان سایبری TrickBot و Conti، مردی ۳۶ ساله با تابعیت روسی به نام ویتالی…
-
اخبار بدافزار
مکانیسم امنیتی Chrome ناکام ماند؛ مهاجمین توسط EDDIESTEALER به دادههای حساس کاربران دسترسی یافتند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsElastic Security Labs گزارش داد که یک کمپین بدافزاری جدید، بدافزار سرقت اطلاعات مبتنی بر Rust به نام EDDIESTEALER را از طریق تاکتیک مهندسی اجتماعی ClickFix با صفحات جعلی تأیید…
-
اخبار باج افزار
عملیات جهانی Endgame و RapTor به شبکههای باجافزاری، غیرفعالسازی توقیف ۳۰۰ سرور باجافزار و ۳.۵ میلیون یورو
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر جدیدترین مرحله از عملیات Endgame، ائتلافی از سازمانهای اجرای قانون جهانی حدود ۳۰۰ سرور را غیرفعال کرد، ۶۵۰ دامنه را خنثی نمود و برای ۲۰ نفر حکم بازداشت صادر…
-
حملات هدفمند
سه کمپین جدید بدافزاری: از ویدیوهای TikTok تا کیفپولهای جعلی کریپتو
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها با ویدیوهای TikTok بدافزارهای Vidar و StealC را از طریق تکنیک ClickFix منتشر میکنند بدافزار Latrodectus بهتازگی از تکنیک مهندسی اجتماعی ClickFix برای توزیع استفاده کرده و به تهدیدی…
-
اخبار بدافزار
پکیجهای مخرب در NPM در کمین توسعهدهندگان؛ سرقت دادههای شبکهای و سیستمی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتیم تحقیقاتی شرکت امنیتی Socket از شناسایی پکیجهای مخرب در NPMخبر داد که پس از نصب، اطلاعات حساس مربوط به میزبان و شبکه را جمعآوری کرده و به یک Discord…
-
حملات هدفمند
کشف دو حمله مجزا از گروه هکرهای چینی: نفوذ به فایروالها با MarsSnake و زیرساختها با PingPull
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرهای چینی با بکدور MarsSnake در عرض چند سال سازمانی در عربستان را هدف قرار دادند شکارچیان تهدید از فعالیتهای گروه هکرهای چینی بهنام UnsolicitedBooker پرده برداشتند که با استفاده…
-
تهدیدات حوزه مالی
دو تهدید همزمان: نصب ماینر XMRig با سوء استفاده از Redis و کشف روش جدید مشابه GTPDOOR برای پنهانسازی بدافزار با پروتکل GTP
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیت سایبری کمپین جدیدی مرتبط با استخراج رمزارز را شناسایی کردند که سرورهای عمومی Redis روی سیستمهای لینوکسی را هدف قرار میدهد. این فعالیت مخرب، که توسط تیم امنیتی…