مرورگرها همچنان یکی از اهداف اصلی مهاجمان سایبری محسوب میشوند. گزارشهای جدید نشان میدهد دور زدن رمزنگاری اپلیکیشن در کروم به روشی عملی برای برخی بدافزارهای سرقت اطلاعات تبدیل شده …
اخبار_بدافزار
-
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین JDownloader؛ دستکاری لینکهای دانلود رسمی و توزیع بدافزار از طریق نصبکنندهها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحمله زنجیره تأمین JDownloader بین 6 و 7 می 2026 رخ داد و طی آن هکرها با سوءاستفاده از یک آسیبپذیری در سیستم مدیریت محتوای (CMS) وبسایت رسمی، لینکهای دانلود …
-
اخبار بدافزاراخبار سایبری
بدافزار PCPJack جایگزین TeamPCP شد؛ تهدیدی جدی برای امنیت محیطهای ابری
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsظهور بدافزار PCPJack نشاندهنده مرحله جدیدی در حملات علیه محیطهای ابری است. این کرم ابری ماژولار (modular cloud worm) قادر به گسترش خودکار در سرویسهای ابری است و با سرقت …
-
اخبار بدافزاراخبار سایبری
تروجان بانکی TCLBANKER با ماژول انتشار خودکار، از نشستهای WhatsApp و Outlook قربانی برای اهداف مالی استفاده میکند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیتی از شناسایی بدافزار پیشرفتهای با نام تروجان بانکی TCLBANKER در برزیل خبر دادهاند. این بدافزار که توسط تیم Elastic تحت عنوان REF3076 ردیابی میشود، با هدف قرار دادن …
-
اخبار بدافزاراخبار سایبری
سوءاستفاده از Jenkins برای راهاندازی باتنت DDoS علیه سرورهای گیمینگ
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک کمپین جدید حمله سایبری نشان میدهد که مهاجمان با سوءاستفاده از سرورهای Jenkins با پیکربندی نادرست، موفق شدهاند زیرساختی برای ایجاد باتنت DDoS طراحی کنند و سرورهای بازی آنلاین …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین PyTorch Lightning؛ انتشار پکیج مخرب برای سرقت اعتبارنامههای توسعهدهندگان
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحمله زنجیره تأمین PyTorch Lightning بهعنوان یکی از جدیدترین تهدیدات امنیتی در اکوسیستم متنباز شناسایی شده است؛ رخدادی که طی آن نسخههای آلوده یک پکیج محبوب پایتون در مخزن PyPI …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین PyPI و انتشار بدافزار Infostealer در پکیج پرکاربرد elementary-data
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر یک حمله زنجیره تأمین PyPI که فرآیند انتشار نرمافزار را هدف قرار داده بود، نسخهای آلوده از پکیج پرکاربرد elementary-data در مخزن PyPI منتشر شد. این نسخه مخرب حاوی …
-
اخبار بدافزاراخبار سایبری
نقش ایموجیها در حملات سایبری: روشهای جدید مهاجمان برای فرار از شناسایی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر سالهای اخیر، ایموجیها (Emojis) به یکی از ابزارهای کلیدی مهاجمان سایبری تبدیل شدهاند. آنچه که زمانی تنها یک نماد بصری ساده در پیامهای مجازی بود، اکنون نقشی اساسی در …
-
اخبار بدافزاراخبار سایبری
بدافزار DeepLoad: تهدید سایبری مبتنی بر هوش مصنوعی برای سرقت اعتبارنامهها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبدافزار DeepLoad یک تهدید سایبری پیشرفته است که با استفاده از هوش مصنوعی (AI) طراحی شده و بهطور هدفمند برای سرقت اعتبارنامهها و دور زدن ابزارهای شناسایی امنیتی مورد استفاده …
-
اخبار بدافزاراخبار سایبری
Venom Stealer؛ پلتفرم MaaS پیشرفته برای اجرای خودکار حملات ClickFix
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsظهور Venom Stealer نشان میدهد که حملات ClickFix در حال تبدیل شدن به یک تهدید جدی در فضای امنیت سایبری هستند. ترکیب MaaS، مهندسی اجتماعی و سرقت اطلاعات این ابزار …