باج افزار Eldorado، یک باج افزار به عنوان سرویس ([1]RaaS) جدید است که فعالیت آن در ماه مارس ۲۰۲۴ مشاهده شد. این باج افزار توانایی رمزگذاری انواع فایلها در سیستم…
بدافزار
-
-
سرویسهای امنیتی Cybereason، گزارشهایی را در خصوص افزایش فعالیت بدافزار GootLoader ثبت و منتشر کردند. بدافزار GootLoader بطور فعال توسط هکرها و توسعه دهندهگان مورد توجه قرار دارد. به روزرسانی…
-
بولتن های امنیتی
بررسی امنیت سایبری در فضای کسب و کارهای کوچک و متوسط (SMB)
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsکسب و کارهای کوچک و متوسط ([1]SMBها)، غالبا فاقد امنیت سایبری لازم و مناسب میباشند. SMBها برای نوآوری و رشد اقتصادی حیاتی بوده و نقش آنها در زنجیره تامین، این…
-
بولتن های امنیتی
هشدار سیسکو در خصوص سوء استفاده از آسیبپذیری روز صفر NX-OS
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسیسکو یک نقص امنیتی در سوئیچهای NX-OS خود شناسایی کرده است که برای ارائه بدافزار با سطح دسترسی root بر روی این دستگاهها مورد سوء استفاده قرار میگیرد. این آسیبپذیری…
-
تحلیل بدافزار
تروجان CapraRAT در چهار اپلیکیشن اندرویدی جدید شناسایی شد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsنکات کلیدی درخصوص تروجان CapraRAT SentinelLabs چهار APK جدید آلوده به تروجان CapraRAT را شناسایی کرده است. CapraRATاز جمله خانوادههای بدافزاری است که توسط Transparent Tribe، یک گروه سایبری پاکستانی…
-
آمار اکسپلویت ها
آمار مربوط به اکسپلویت های شناسایی شده توسط کسپرسکی در ژوئن ۲۰۲۴
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsاکسپلویت چیست؟ اکسپلویت یا همان کدهای مخرب، برنامهها و کدهایی هستند که توسط یک یا چند هکر یا محقق امنیتی برای اثبات یا استفاده از آسیب پذیری امنیتی خاص در…
-
بولتن های امنیتیتحلیل بدافزار
بررسی روال نفوذ گروه Water Sigbin برای استقرار کریپتو ماینر XMRig
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیتی شرکت ترندمیکرو با بهرهبرداری از نقصهای امنیتی شناخته شده در سرور WebLogic اوراکل، عملیات استخراج ارز دیجیتال را که توسط گروه Water Sigbin (معروف به گروه 8220) انجام…
-
تحلیل بدافزار
تکامل بات نت P2Pinfect توسط پیلودهای ماینر و باج افزار
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبات نت P2Pinfect، یک بدافزار مبتنی بر rust است که سرورهای Redis با پیکربندی نادرست را توسط باج افزار و ماینرهای ارزهای دیجیتال مورد هدف قرار میدهد. این بدافزار از…
-
حملات هدفمند
سوء استفاده گروه Kimsuky از افزونه TRANSLATEXT برای نفوذ به کره جنوبی
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsKimsuky (کیمسوکی) یک گروه سایبری تحت حمایت کره شمالی است که عمدتاً نهادهای کره جنوبی از جمله اتاقهای فکر، مؤسسات دولتی و بخش دانشگاهی را مورد هدف قرار میدهد. این…
-
تروجان بانکی Medusa (مدوسا) پس از گذشت حدودا یک سال، حملاتی را علیه تلفنهای همراه اندروید در کشورهای فرانسه، ایتالیا، ایالات متحده، کانادا، اسپانیا، بریتانیا و ترکیه از سر گرفته…