تحلیلگران آزمایشگاه کسپرسکی در بررسیهای اخیر خود متوجه شدند که تروجان بانکی Grandoreiro همچنان فعال است! سازمانهای مجری قانون در ابتدای سال جاری (ژانویه 2024)، یک عملیات بین المللی را…
Phishing
-
-
حملات هدفمند
سوء استفاده هکرها از فریمورک Gophish برای تحویل PowerRAT و DCRAT
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsسیسکو تالوس اخیراً یک دسته حملات فیشینگ با استفاده از toolkit فیشینگ منبع باز به نام فریمورک Gophish را شناسایی کرده است. این حملات شامل زنجیرههای نفوذ ماژولار هستند که…
-
تحلیل بدافزار
بازگشت بدافزار Bumblebee با استراتژیهای پیچیده فیشینگ!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبدافزار Bumblebee یک دانلودر بسیار پیچیده است که مجرمان سایبری از آن برای دسترسی به شبکههای شرکتی و تحویل پیلودهای دیگر مانند beaconهای Cobalt Strike و باج افزار استفاده میکنند.…
-
بولتن های امنیتی
شش هزار وب سایت وردپرس توسط افزونههای مخرب جعلی هک شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتیم امنیتی GoDaddy در حال ردیابی نوع جدیدی از حملات به روزرسانی جعلی مرورگر تحت عنوان ClickFix (معروف به ClearFake) است که از طریق نصب پلاگینهای جعلی وردپرس انجام میشود.…
-
آسیب پذیری و وصلههای امنیتی
آسیب پذیری XSS در وب میل Roundcube دردسر ساز شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروهی از هکرها در تلاش هستند تا از یک آسیب پذیری پچ شده در نرم افزار وب میل Roundcube به عنوان بخشی از یک حمله فیشینگ برای سرقت اطلاعات کاربر…
-
حملات هدفمند
ابزار StealerBot برای جاسوسی سایبری در خاورمیانه و آفریقا استفاده میشود!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتحلیلگران آزمایشگاه کسپرسکی دریافتند که گروه SideWinder از ابزار جاسوسی جدیدی به نام StealerBot استفاده میکند. این گروه عمدتاً سازمانهای بزرگ و زیرساختهای استراتژیک را در خاورمیانه و آفریقا مورد…
-
حملات هدفمند
نسخه جدید بدافزار RomCom، کابوس نهادهای دولتی اوکراین شد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمحققان سیسکو تالوس از اواخر سال 2023 شاهد موج جدیدی از حملات سایبری از سوی یک گروه تهدید کننده روسی به نام UAT-5647 میباشند. این گروه نوع جدیدی از بدافزار…
-
حملات هدفمند
توزیع بدافزارهای BeaverTail و InvisibleFerret در مصاحبههای شغلی جعلی!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsهکرهای کره شمالی، اخیرا افراد جویای کار را در صنعت فناوری مورد هدف قرار دادند تا نسخههای جدید بدافزارهای BeaverTail و InvisibleFerret را با هدف سرقت اطلاعات و ارز دیجیتال…
-
تهدیدات حوزه مالی
بخش کامنت GitHub برای انتشار Remcos RAT مورد سوء استفاده قرار گرفت!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک دسته حملات بدافزاری جدید با مضمون مالیات، بخشهای بیمه و دارایی را مورد هدف قرار داده است و از لینکهای GitHub در ایمیلهای فیشینگ به عنوان راهی برای دور…
-
اخبار عمومی
ایالات متحده و مایکروسافت، 107 دامنه گروه روسی COLDRIVER را توقیف کردند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمایکروسافت و وزارت دادگستری ایالات متحده (DoJ)، سوم اکتبر ۲۰۲۴ از توقیف 107 دامنه اینترنتی مورد استفاده توسط هکرهای روسی وابسته به دولت برای تسهیل کلاهبرداری و سوء استفاده رایانهای…