ما در چند هفته گذشته، شاهد افزایش مجدد فعالیتهای گروههای همسو با اهداف کره شمالی بودهایم که چندین پکیج را در رجیستری npm منتشر کردند. این اقدام آنها نشان دهنده …
ارز دیجیتال
-
-
به گزارش شبکه تلویزیونی TF1 فرانسه، پاول دوروف (Pavel Durov)، موسس و مدیر عامل پیام رسان محبوب تلگرام، روز شنبه، ۲۴ آگوست ۲۰۲۴ در فرانسه دستگیر شد. پاول دوروف بر …
-
محققان امنیت سایبری آزمایشگاه Elastic Security بدافزار رباینده جدیدی را یافتهاند که کاربران macOS را مورد هدف قرار میدهد. این بدافزار که Banshee Stealer نام دارد با قیمت ۳ هزار …
-
۶۹ درصد از کل درآمد حاصل از حملات باج افزاری، متعلق به هکرهای روسی زبان است
توسط Vulnerbyteتوسط Vulnerbyte 87 بازدیدتحلیلگران بلاکچین در آزمایشگاه TRM، برآورد کردهاند که در سال گذشته (۲۰۲۳)، هکرهای روسی زبان، حداقل 69 درصد از کل درآمدهای حاصل از حملات باج افزاری را به خود اختصاص …
-
هکرها همیشه به دنبال راههای جدیدی برای فریب کاربران به منظور دانلود بدافزار هستند. پلتفرم پرسش و پاسخ Stack Exchange اخیرا برای هدایت توسعهدهندگان به دانلود پکیجهای پایتون آلوده به …
-
صرافی ارز دیجیتال WazirX تایید کرده است که هدف یک حمله سایبری قرار گرفته و 230 میلیون دلار دارایی ارز دیجیتال این شرکت به سرقت رفته است.این حمله سایبری در …
-
۲۵۰ میلیون کاربر همستر کامبت در معرض خطر بدافزارها قرار دارند
توسط Vulnerbyteتوسط Vulnerbyte 81 بازدیداین روزها هکرها سعی دارند تا از محبوبیت گسترده بازی همستر کامبت (Hamster Kombat) سوء استفاده کنند و بازیکنان را توسط نرم افزارهای جعلی اندروید و ویندوز مورد هدف قرار …
-
هکرها با نفوذ به یکی از فهرستهای ایمیل بنیاد اتریوم توانستند ایمیلهایی حاوی لینکهای مخرب به بیش از ۳۵ هزار کاربر این سازمان ارسال کنند. این لینکهای مخرب، کاربران را …
-
سوء استفاده هکرها از کنسول اسکریپت Jenkins برای حملات استخراج ارز دیجیتال
توسط Vulnerbyteتوسط Vulnerbyte 60 بازدیدمهاجمان میتوانند از کنسول اسکریپت Jenkins (جنکینز) برای اجرای اسکریپتهای مخرب Groovy سوء استفاده کنند که منجر به فعالیتهای مجرمانه سایبری مانند استقرار ماینرهای ارزهای دیجیتال میشود.پیکربندیهای اشتباه مانند تنظیم …
-
بررسی روال نفوذ گروه Water Sigbin برای استقرار کریپتو ماینر XMRig
توسط Vulnerbyteتوسط Vulnerbyte 74 بازدیدمحققان امنیتی شرکت ترندمیکرو با بهرهبرداری از نقصهای امنیتی شناخته شده در سرور WebLogic اوراکل، عملیات استخراج ارز دیجیتال را که توسط گروه Water Sigbin (معروف به گروه 8220) انجام …