محققان Check Point شبکه پیچیدهای از اکانتهای GitHub را شناسایی کردهاند که بدافزار یا لینکهای مخرب را از طریق مخازن فیشینگ توزیع میکنند. این شبکه که Stargazers Ghost یا شبح …
بدافزار
-
-
سوء استفاده از آسیب پذیری EvilVideo در نسخه اندرویدی تلگرام
توسط Vulnerbyteتوسط Vulnerbyte 100 بازدیدمحققان ESET یک آسیب پذیری روز صفر به نام EvilVideo را در پیام رسان تلگرام کشف کردهاند که دستگاههای اندروید را مورد هدف قرار میدهد. آسیب پذیری EvilVideo به مهاجمان …
-
مقامات فرانسوی عملیاتی را برای حذف بدافزار PlugX راه اندازی کردند
توسط Vulnerbyteتوسط Vulnerbyte 80 بازدیدمقامات قضایی فرانسه با همکاری یوروپل، عملیاتی را برای پاکسازی سیستمهای آلوده به بدافزار PlugX راه اندازی کردند. این عملیات از هجدهم جولای ۲۰۲۴ آغاز شده است و به نظر …
-
پکیج پایتون مخرب PyPI، سیستمهای macOS را مورد هدف قرار داد
توسط Vulnerbyteتوسط Vulnerbyte 54 بازدیدمحققان امنیت سایبری یک پکیج پایتون مخرب را در مخزن PyPI کشف کردهاند که سیستمهای macOS اپل را با هدف سرقت گواهیهای اعتبار Google Cloud کاربران مورد هدف قرار میدهد.این …
-
هشدار CrowdStrike درباره کلاهبرداری جدید فیشینگ از مشتریان آلمانی این شرکت
توسط Vulnerbyteتوسط Vulnerbyte 84 بازدیدCrowdStrike، بیست و پنجم جولای ۲۰۲۴ در خصوص یک حمله فیشینگ هدفمند هشدار داد. هکرها در این حملات در تلاش هستد تا از شکست به روزرسانی سنسور فالکون (Falcon Sensor) …
-
به روزرسانی بزرگ گروه جاسوسی سایبری Daggerfly در مجموعه ابزار خود
توسط Vulnerbyteتوسط Vulnerbyte 99 بازدیدگروه جاسوسی سایبری Daggerfly (داگرفلای) چینی که با نامهای پاندای فراری (Evasive Panda) و برنز هایلند (Bronze Highland) نیز دنبال میشود، اخیرا مجموعه ابزارهای خود را به طور گسترده به …
-
۲۵۰ میلیون کاربر همستر کامبت در معرض خطر بدافزارها قرار دارند
توسط Vulnerbyteتوسط Vulnerbyte 81 بازدیداین روزها هکرها سعی دارند تا از محبوبیت گسترده بازی همستر کامبت (Hamster Kombat) سوء استفاده کنند و بازیکنان را توسط نرم افزارهای جعلی اندروید و ویندوز مورد هدف قرار …
-
محققان امنیت سایبری دو پکیج مخرب را در رجیستری پکیج npm شناسایی کردهاند که کدهای بکدور را برای اجرای دستورات پنهان میکنند. این دستورات مخرب از یک سرور راه دور …
-
محققان امنیت سایبری یک ماژول ابزار تبلیغاتی مزاحم (بدافزار HotPage) را کشف کردهاند که ادعا میکند تبلیغات و وبسایتهای مخرب را مسدود میکند. اما حقیقت آن است که این ماژول …
-
CVE-2024-38112 – یک آسیب پذیری روز صفر در MHTML مایکروسافت
توسط Vulnerbyteتوسط Vulnerbyte 74 بازدیدگروه سایبری Void Banshee از یک آسیب پذیری روز صفر (CVE-2024-38112) در MHTML مایکروسافت برای ارائه بدافزار رباینده Atlantida (آتلانتیدا) سوء استفاده کرده است.MHTML یک فرمت فایل آرشیو وب است …