نسخه جدیدی از بدافزار اندرویدی Octo به نام «Octo2» در حال گسترش در سراسر اروپا است که در قالب برنامههای قانونی مانند NordVPN، Google Chrome و Europe Enterprise ظاهر و…
تروجان
-
-
محققان آزمایشگاه کسپرسکی گزارش دادهاند که در ماه می سال جاری (2024)، یک تروجان دسترسی از راه دور (RAT) به نام SambaSpy را کشف کردهاند که در حملات هدفمند علیه…
-
تحلیل بدافزار
تروجان Necro، یازده میلیون دستگاه اندروید را آلوده کرد!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکسپرسکی در سال 2019، تروجان Necro را در اپلیکیشن CamScanner، یک برنامه پرکاربرد اسکن و پردازش اسناد که در Google Play (گوگل پلی) موجود بود، کشف کرد. این برنامه در…
-
تحلیل بدافزار
تروجان Unicorn، در حال ربودن اطلاعات سازمانهای روسی است!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsتحلیلگران آزمایشگاه کسپرسکی از ابتدای ماه سپتامبر ۲۰۲۴، حملاتی را علیه شرکتهای روسی با استفاده از بدافزار جدیدی به نام تروجان Unicorn (تک شاخ) با هدف سرقت دادههای حساس شناسایی…
-
تحلیل بدافزار
بکدور HZ Rat، کاربران DingTalk و WeChat چین را مورد هدف قرار داد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsنسخه macOS بکدور HZ Rat در ژوئن 2024، توسط محققان آزمایشگاه کسپرسکی شناسایی شد. این بکدور، کاربران پیام رسان سازمانی DingTalk و شبکه اجتماعی و پلتفرم پیام رسان WeChat را…
-
تحلیل بدافزار
هکرهای APT41 از بدافزار ShadowPad در حمله به موسسه تایوانی استفاده کردند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک مؤسسه تحقیقاتی وابسته به دولت تایوان که از اوایل جولای ۲۰۲۳ شروع به کار کرده است، توسط گروههای سایبری مرتبط با چین، مورد نفوذ قرار گرفت. الگوی فعالیت این…
-
تحلیل بدافزار
تروجان Gh0st RAT کاربران چینی را از طریق دانلود جعلی کروم مورد نفوذ قرار داد
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsشرکت امنیت سایبری eSentire در اوایل ژوئن ۲۰۲۴، چندین نفوذ مرتبط با تروجان Gh0st RAT را شناسایی کرد که از بستههای نصب کننده مخربی که به عنوان مرورگر کروم منتشر…
-
تحلیل بدافزار
مقامات فرانسوی عملیاتی را برای حذف بدافزار PlugX راه اندازی کردند
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsمقامات قضایی فرانسه با همکاری یوروپل، عملیاتی را برای پاکسازی سیستمهای آلوده به بدافزار PlugX راه اندازی کردند. این عملیات از هجدهم جولای ۲۰۲۴ آغاز شده است و به نظر…
-
تحلیل بدافزار
شناسایی پکیجهای jQuery تروجانیزه شده در مخازن کد npm ،GitHub و jsDelivr
توسط Vulnerbyt_Newsتوسط Vulnerbyt_NewsPhylum از 26 می 2024، یک حمله زنجیره تامین که شامل نسخههای تروجانیزه شده پکیجهای jQuery است را شناسایی کرده است. این نسخههای تروجانیزه شده در انواع پکیجهای npm، GitHub…
-
بولتن های امنیتی
بررسی امنیت سایبری در فضای کسب و کارهای کوچک و متوسط (SMB)
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsکسب و کارهای کوچک و متوسط ([1]SMBها)، غالبا فاقد امنیت سایبری لازم و مناسب میباشند. SMBها برای نوآوری و رشد اقتصادی حیاتی بوده و نقش آنها در زنجیره تامین، این…