مایکروسافت اخیراً هشدار داده است که پیوستهای واتساپ (WhatsApp) بهطور فزایندهای حامل بدافزار هستند که میتوانند بکدورهایی برای نفوذ و کنترل از راه دور سیستمهای ویندوزی ایجاد کنند. این بدافزار …
اخبار_بدافزار
-
-
اخبار بدافزاراخبار سایبری
افزونه جعلی ChatGPT Ad Blocker در حال جاسوسی از کاربران
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبا معرفی تبلیغات برای کاربران رایگان ChatGPT توسط OpenAI، تهدیدات سایبری جدیدی بهسرعت در حال ظهور هستند. یکی از این تهدیدات، افزونه جعلی ChatGPT Ad Blocker است که تا تاریخ …
-
اخبار بدافزاراخبار سایبری
کیت CTRL؛ ابزار روسی پیشرفته برای هک RDP از طریق فایل LNK و تونل FRP
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر تازهترین گزارشهای امنیت سایبری، کیت CTRL (CTRL Toolkit) بهعنوان یک ابزار پیشرفته دسترسی از راه دور (RAT) شناسایی شده است که از طریق فایلهای LNK مخرب توزیع میشود و …
-
اخبار بدافزاراخبار سایبری
حمله زنجیره تأمین LiteLLM؛ آلودهسازی PyPI با بکدور سرقت اعتبارنامهها و توکنها
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsحمله زنجیره تأمین LiteLLM به یکی از مهمترین و پیچیدهترین رخدادهای امنیت سایبری در اکوسیستم Python تبدیل شده است. در این حمله زنجیره تأمین LiteLLM، مهاجمان با انتشار نسخههای مخرب …
-
اخبار بدافزاراخبار سایبری
سوءاستفاده XWorm 7.1 و Remcos RAT از ابزارهای ویندوز برای دور زدن سیستمهای امنیتی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsدر تحقیقات جدید انجام شده توسط شرکت Trellix، مشخص شده است که هکرها به طور فزایندهای از تکنیکهای پیشرفتهای مانند XWorm 7.1 و Remcos RAT برای نفوذ به سیستمها و …
-
اخبار بدافزاراخبار سایبری
کمپین Storm-2561: استفاده از SEO Poisoning برای توزیع کلاینتهای VPN تروجانشده و سرقت اعتبارنامههای VPN
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت جزئیات یک کمپین پیچیده سرقت اعتبارنامههای VPN را منتشر کرده است که در آن گروه تهدیدات سایبری Storm-2561 از تکنیکهای SEO Poisoning برای گسترش کلاینتهای VPN تروجانشده و سرقت …
-
اخبار بدافزاراخبار سایبری
بدافزار جدید Arkanix؛ هوش مصنوعی و مدل MaaS برای سرقت دادهها با Python و C++
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsنسل جدید بدافزار Arkanix، تهدیدی پیشرفته در حوزه Infostealerها است که با بهرهگیری از هوش مصنوعی (LLM) و مدل Malware-as-a-Service (MaaS)، امکان جمعآوری سریع و هدفمند دادهها را فراهم میکند.
-
اخبار بدافزاراخبار سایبری
بیش از 260 هزار کاربر کروم قربانی افزونههای جعلی هوش مصنوعی شدند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبر اساس تحقیقات شرکت LayerX، بیش از 30 افزونه مخرب کروم با ظاهر مشابه، کاربران را فریب میدهند. این افزونهها خود را به عنوان دستیارهای هوش مصنوعی (AI) معرفی میکنند، …
-
اخبار بدافزاراخبار سایبری
CTM360: سوءاستفاده کمپین بدافزاری Lumma Stealer و Ninja Browser از Google Groups
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsطبق گزارش شرکت اطلاعات تهدید CTM360، در یک کمپین فعال بدافزاری بیش از 4000 گروه مخرب در Google Groups و حدود 3500 URL میزبانیشده روی سرویسهای گوگل مورد سوءاستفاده قرار …
-
اخبار بدافزاراخبار سایبری
مایکروسافت از یک حمله ClickFix مبتنی بر DNS پرده برداشت که در آن از ابزار Nslookup برای مرحلهسازی و آمادهسازی بدافزار استفاده شده است
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت مایکروسافت جزئیات یک نسخه جدید از تکنیک مهندسی اجتماعی ClickFix را منتشر کرده است که در آن مهاجمان کاربران را فریب میدهند