یک گروه سایبری با منشأ ویتنامی و انگیزه مالی مشاهده شده است که قربانیان را در چندین کشور آسیایی و جنوب شرقی آسیا توسط بدافزار طراحی شده برای جمع آوری …
تروجان دسترسی از راه دور
-
-
استقرار بدافزار NetSupport RAT در حملات فیشینگ علیه سازمانهای آمریکایی
توسط Vulnerbyteتوسط Vulnerbyte 164 بازدیدیک دسته حملات فیشینگ جدید، سازمانهای آمریکایی را با هدف استقرار تروجان دسترسی از راه دور به نام NetSupport RAT مورد هدف قرار داده است. شرکت امنیت سایبری اسرائیلی Perception …
-
سوء استفاده Magnet Goblin از اکسپلویت های روز یک برای استقرار Nerbian RAT
توسط Vulnerbyteتوسط Vulnerbyte 306 بازدیدMagnet Goblin یک عامل تهدید با انگیزه مالی است که به سرعت آسیب پذیری های روز یک (One-Day) در سرویسهای عمومی را به عنوان یک بردار نفوذ اولیه پذیرفته و …
-
سوء استفاده از ScreenConnect به منظور استقرار بدافزار TODDLERSHARK
توسط Vulnerbyteتوسط Vulnerbyte 242 بازدیدعوامل تهدید کره شمالی از نقصهای امنیتی تازه کشف شده در ConnectWise ScreenConnect به منظور استقرار بدافزار جدیدی به نام TODDLERSHARK سوء استفاده کردند. طبق گزارشی که Kroll در پنجم …
-
نوع جدیدی از بدافزار BIFROSE از دامنه جعلی VMware سوء استفاده میکند
توسط Vulnerbyteتوسط Vulnerbyte 273 بازدیدمحققان امنیت سایبری نوعی جدیدی از یک تروجان دسترسی از راه دور (RAT) به نام بدافزار BIFROSE (معروف به Bifrost) مختص لینوکس را کشف کردهاند که از یک دامنه فریبنده …
-
شرکت امنیت سایبری آلمانی DCSO در اوایل سال جاری (۲۰۲۴)، یک نمونه تهدید جالب به نام بدافزار KONNI RAT را مشاهده کرد که برای اولین بار در اواسط ژانویه در …
-
بکدور Zardoor در عملیات جاسوسی سایبری علیه عربستان سعودی کشف گردید
توسط Vulnerbyteتوسط Vulnerbyte 195 بازدیدیک سازمان غیرانتفاعی اسلامی در عربستان سعودی توسط کمپین جاسوسی سایبری مخفیانه طولاتی مدت به منظور استقرار بکدور Zardoor مورد هدف قرار گرفته است. سیسکو تالوس (Cisco Talos) این فعالیت …
-
AllaKore RAT توسط ترفندهای کلاهبرداری مالی به شرکتهای مکزیکی نفوذ کرد
توسط Vulnerbyteتوسط Vulnerbyte 301 بازدیدموسسات مالی مکزیک تحت حمله یک کمپین جدید فیشینگ هدفمند قرار گرفتهاند که نسخه اصلاح شده یک تروجان دسترسی از راه دور منبع باز به نام AllaKore RAT را ارائه …
-
بدافزار VajraSpy توسط گروه Patchwork برای نفوذ به دستگاه های اندروید استفاده شد
توسط Vulnerbyteتوسط Vulnerbyte 188 بازدیدمحققان ESET، دوازده برنامه جاسوسی اندروید را شناسایی کردهاند که دارای کد مخرب یکسانی میباشند. شش مورد از این برنامهها در Google Play و شش برنامه دیگر نیز در VirusTotal …
-
چشم انداز جُرم افزارها متنوع است. ما در این مقاله، گزیدههایی از گزارشهای کسپرسکی در خصوص کمپین FakeSG، باجافزار Akira و رباینده AMOS را به اشتراک گذاشتهایم که در ادامه …