خلاصه تحلیلی Vulnerbyte یک کمپین مخفی و چندمرحلهای با نام JS#SMUGGLER شناسایی شده که از سایتهای آلوده برای تزریق جاوااسکریپت، اجرای HTA با PowerShell رمزگذاریشده و در نهایت استقرار NetSupport…
NetSupport RAT
-
-
اخبار بدافزار
سوءاستفاده دوباره از پروتکل قدیمی “Finger” در حملات ClickFix!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیتی هشدار دادهاند که مهاجمان سایبری دوباره به سراغ پروتکل قدیمی Finger رفتهاند؛ پروتکلی که دههها پیش برای دریافت اطلاعات کاربران در سیستمهای Unix/Linux استفاده میشد و اکنون بهعنوان…
-
تحلیل بدافزار
پنج حمله فعال بدافزار در سه ماهه اول سال ۲۰۲۵
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپنج حمله فعال بدافزار در سهماهه اول سال ۲۰۲۵ سهماهه اول سال ۲۰۲۵ میدان نبردی برای امنیت سایبری بوده است. مجرمان سایبری همچنان به اجرای کمپینهای تهاجمی جدید و بهبود…
-
تحلیل بدافزار
سوء استفاده از تبلیغات مخرب گوگل توسط گروه FIN7 برای ارائه بدافزار NetSupport RAT
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت امنیت سایبری eSentire در آوریل 2024، چندین حمله مرتبط با FIN7 را مشاهده کرد. FIN7 (با نام مستعار Carbon Spider و Sangria Tempest)، یک گروه سایبری با انگیزه مالی،…
-
حملات هدفمند
استقرار بدافزار NetSupport RAT در حملات فیشینگ علیه سازمانهای آمریکایی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک دسته حملات فیشینگ جدید، سازمانهای آمریکایی را با هدف استقرار تروجان دسترسی از راه دور به نام NetSupport RAT مورد هدف قرار داده است. شرکت امنیت سایبری اسرائیلی Perception…
-
تحلیل بدافزار
نفوذ تروجان دسترسی از راه دور NetSupport RAT به بخشهای دولتی و تجاری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمهاجمان سایبری گاهی طی سالها از نرمافزارهای قانونی برای اهداف نامشروع یا مخرب استفاده میکنند. یکی از این نرم افزارها NetSupport Manager است که یک برنامه کنترل از راه دور…