یک گروه جاسوسی سایبری تحت حمایت ایران که با نام APT42 شناخته میشود، از حملات مهندسی اجتماعی برای نفوذ به شبکههای شرکتی و محیطهای ابری اهداف غربی و خاورمیانه استفاده کرده است.…
بدافزار
-
-
بدافزار Zloader (با نام مستعار Terdot ،DELoader یا Silent Night)، یک تروجان ماژولار است که بر اساس کد منبع ZeuS نوشته شده است. Zloader پس از یک وقفه تقریبا دو…
-
تحلیل بدافزار
بدافزار اندرویدی Wpeeper پشت سایت های وردپرس هک شده پنهان میشود
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک بدافزار اندرویدی جدید به نام Wpeeper در هجدهم آوریل 2024 توسط تیم XLab کشف گردید. این بدافزار در حین بررسی یک فایل ELF ناشناخته که درون فایلهای APK قرار…
-
تحلیل بدافزار
حمله به اوکراین توسط یک آسیب پذیری قدیمی در Microsoft Office
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری شرکت Deep Instinct، یک عملیات هدفمند علیه اوکراین را کشف کردهاند که از یک آسیب پذیری قدیمی در Microsoft Office سوء استفاده میکند. هدف از این حمله،…
-
حملات هدفمند
توسعه دهندگان نرم افزار توسط حملات DEV#POPPER مورد نفوذ واقع شدند
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتیم تحقیقاتی Securonix ، یک دسته حملات مهندسی اجتماعی جدید را با عنوان DEV#POPPER شناسایی کرده است که توسعه دهندگان نرم افزار را از طریق مصاحبههای شغلی جعلی مورد هدف…
-
بولتن های امنیتی
GitLab تحت تأثیر نقص CDN به سبک GitHub قرار گرفت
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsما در گزارش اخیر خود بررسی کردیم که چگونه یک نقص GitHub در بخش کامنتها (نظرات)، میتواند توسط مهاجم برای توزیع بدافزار مورد سوء استفاده قرار گیرد. اکنون مشخص شده…
-
بولتن های امنیتی
بخش نظرات گیت هاب برای ارسال بدافزار مورد سوء استفاده قرار گرفت
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک نقص در بخش نظرات گیت هاب (GitHub)، توسط مهاجمان برای توزیع بدافزار با استفاده از URLهای مرتبط با مخازن مایکروسافت مورد سوء استفاده قرار گرفته است. در حالی که…
-
تحلیل بدافزار
انتشار بدافزار اندرویدی Brokewell از طریق به روزرسانی جعلی مرورگر گوگل کروم
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیتی، اخیرا یک تروجان بانکی اندروید جدید به نام Brokewell را کشف کردهاند که میتواند تمامی رویدادهای دستگاه، از جمله کلیدهای فشرده شده صفحه کلید، اطلاعات نمایش داده شده،…
-
تحلیل بدافزار
سوء استفاده از مکانیزم به روز رسانی آنتی ویروس eScan برای توزیع بدافزار GuptiMiner
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsگزارش اخیر شرکت امنیت سایبری Avast حاکی از آن است که هکرهای کره شمالی از مکانیزم به روزرسانی آنتیویروس eScan برای ایجاد بکدورهایی در شبکه شرکتهای بزرگ و استقرار ماینرهای…
-
حملات هدفمند
سوء استفاده هکرهای TA558 از تصاویر در حملات SteganoAmor
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsشرکت امنیت سایبری روسی Positive Technologies (فناوری های مثبت) بیش از سیصد حمله را در سراسر جهان شناسایی کرده و با اطمینان آنها را به گروه معروف TA558 نسبت داده…