از ابتدای سال جاری، دادههای تلهمتری securelist موج جدیدی از توزیع بکدور DCRat با مدل ارائه بدافزار بهعنوان سرویس (MaaS) را شناسایی کردهاند. گروه سایبری پشت این کمپین، علاوه بر…
Phishing
-
-
اخبار فیشینگ
حملات سایبری با بدافزار WRECKSTEEL سیستمهای دولتی اوکراین را هدف قرار دادند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم پاسخ به حوادث رایانهای اوکراین (CERT-UA) اعلام کرده که دستکم سه حمله سایبری با استفاده از بدافزار WRECKSTEEL علیه نهادهای دولتی و تأسیسات زیرساختی حیاتی در این کشور بهمنظور…
-
اخبار فیشینگ
کلاهبرداری فیشینگ Lucid از مکانیزم امنیتی iMessage و RCS سوءاستفاده میکند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsعملیات فیشینگ توسط گروههای چینی با سوءاستفاده از ضعفهای پروتکلهای پیامرسانی موبایل در حال گسترش است. نرمافزارهای iMessage و (Rich Communication Services) RCS بهترتیب روشهای پیشفرض ارسال پیام در آیفون…
-
اخبار فیشینگ
کمپین فیشینگ گسترده به 12,000 مخزن GitHub؛ مهاجمان از برنامه OAuth مخرب برای سرقت حسابها سوءاستفاده میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کمپین فیشینگ گسترده نزدیک به 12,000 مخزن در GitHub را هدف قرارداده است. این کمپین از طریق هشدارهای امنیتی جعلی، توسعهدهندگان را فریب داده تا یک برنامه OAuth مخرب…
-
حملات هدفمند
حمله جدید: سوءاستفاده از اپلیکیشنهای OAuth جعلی برای سرقت اطلاعات کاربران Microsoft 365 !
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمهاجمان سایبری در حال تبلیغ اپلیکیشنهای مخرب Microsoft OAuth هستند که خود را بهعنوان Adobe و DocuSign جا میزنند تا به توزیع بدافزار بپردازند و اطلاعات حسابهای Microsoft 365 را…
-
اخبار فیشینگ
حمله فیشینگ گسترده علیه کاربران Coinbase با ادعای مهاجرت اجباری کیف پول
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک حملهی فیشینگ بزرگ، کاربران Coinbase را هدف قرار داده و با ادعای مهاجرت اجباری کیف پول، قربانیان را فریب میدهد تا یک کیف پول جدید با استفاده از عبارت…
-
بولتن های امنیتی
سوءاستفاده از ویژگی “آدرس جدید” در PayPal برای ارسال ایمیلهای فیشینگ
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان امنیتی اخیراً کشف کردهاند که هکرها از ویژگی “New Address” (آدرس جدید) در PayPal سوءاستفاده کرده و از طریق آن ایمیلهای فیشینگ ارسال میکنند. این حمله باعث شده است…
-
حملات هدفمند
تمرکز گروه روسی زبان Crazy Evil بر روی حوزه ارز دیجیتال
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه هک روسی زبان به نام Crazy Evil با بیش از ۱۰ کلاهبرداری فعال در شبکههای اجتماعی مرتبط میباشد. این گروه از روشهای فریبنده متنوعی استفاده میکند تا قربانیان…
-
حملات هدفمند
گروه هک روسی Star Blizzard در کمپین جدیدی، واتساپ را مورد هدف قرار داد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه هک روسی Star Blizzard اخیراً تاکتیکهای خود را برای هدف قرار دادن اکانتهای واتساپ طی یک حمله فیشینگ هدفمند تغییر داده است. این حملات نشان دهنده تغییر قابل توجهی…
-
حملات هدفمند
نفوذ گروه RedDelta به مغولستان و تایوان توسط بدافزار PlugX
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه سایبری تحت حمایت دولت چین به نام RedDelta، در سالهای اخیر به طور فعال در کمپینهای جاسوسی با هدف نفوذ به نهادهای دولتی و دیپلماتیک مغولستان، تایوان، میانمار،…