هکرها اخیراً با سوءاستفاده از دعوتنامههای iCloud Calendar اقدام به ارسال ایمیلهای فیشینگ کردهاند که بهظاهر از سرورهای رسمی اپل ارسال میشوند. این موضوع باعث میشود که ایمیلها بهراحتی از…
فیشینگ
-
-
حملات هدفمند
گروه TAG-150 بدافزار جدید CastleRAT را با Python و C توسعه داد؛ گسترش عملیات CastleLoader!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک گروه تهدید سایبری با نام TAG-150 که پیشتر بدافزار-بهعنوان-سرویس (MaaS) و لودر معروف به CastleLoader (یا CastleBot) را عرضه کرده بود، حالا یک تروجان دسترسی از راه دور (RAT)…
-
اخبار فیشینگ
کمپین فیشینگ مخفی در فایلهای SVG؛ کشف جدید VirusTotal!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیتی در پلتفرم VirusTotal یک کمپین فیشینگ جدید کشف کردهاند که در فایلهای SVG پنهان شده و پورتالهای جعلی شبیه به سیستم قضایی کلمبیا را نمایش میدهد تا بدافزار…
-
اخبار بدافزار
هکرها از ابزار معتبر فارنزیک Velociraptor برای حملات سایبری سوءاستفاده میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsپژوهشگران امنیت سایبری از حملهای سایبری خبر دادهاند که در آن مهاجمان ناشناس از یک ابزار معتبر فارنزیک و پایش اِندپوینت به نام Velociraptor برای اهداف مخرب بهره گرفتهاند. «در این…
-
اخبار بدافزار
کمپین بدافزار XenoRAT سفارتخانههای خارجی در کره جنوبی را هدف قرار داده است!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک کمپین جاسوسی تحت حمایت دولت، سفارتخانههای خارجی در کره جنوبی را با استفاده از بدافزار XenoRAT از مخازن مخرب GitHub هدف قرار داده است. محققان Trellix گزارش دادهاند که…
-
اخبار عمومی
هکرهای Kimsuky از کره شمالی در پی افشای دادهها شناسایی شدند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsگروه هکرهای تحت حمایت دولت کره شمالی، معروف به Kimsuky، بهدنبال نقض دادهای که توسط دو هکر با نامهای Saber و cyb0rg انجام شد، منجر افشای اطلاعات شده است. این…
-
اخبار بدافزار
60 پکیج مخرب Ruby با 275,000 دانلود، اطلاعات ورود به سیستم را سرقت میکنند!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبه تازگی کشف شده است که 60 پکیج مخرب Ruby حاوی کد سرقت اطلاعات ورود به سیستم، از مارس ۲۰۲۳ بیش از ۲۷۵,۰۰۰ بار دانلود شدهاند و حسابهای توسعهدهندگان را…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده از آسیب پذیری روز-صفر در WinRAR برای نصب بدافزار هنگام بازکردن فایلهای فشرده!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک آسیبپذیری اخیرا برطرفشده در WinRAR با شناسه CVE-2025-8088 بهصورت روز-صفر در حملات فیشینگ برای نصب بدافزار RomCom مورد سوءاستفاده قرار گرفته است. این نقص، یک آسیبپذیری پیمایش دایرکتوری(directory traversal)…
-
اخبار عمومی
سوءاستفاده مهاجمان از سرویسهای Link-Wrapping برای سرقت اطلاعات ورود Microsoft 365!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsیک عامل تهدید از خدمات link-wrapping شرکتهای فناوری معتبر برای پنهان کردن لینکهای مخرب منتهی به صفحات فیشینگ Microsoft 365 که اطلاعات ورود را جمعآوری میکنند، سوءاستفاده کرده است. این…
-
اخبار فیشینگ
آیا احراز هویت مقاوم در برابر فیشینگ واقعاً امن است؟ بررسی روشهای نوین حمله!
توسط Vulnerbyt_Newsتوسط Vulnerbyt_Newsبا افزایش آگاهی نسبت به آسیبپذیری روشهای احراز هویت چندمرحلهای (MFA) در برابر فیشینگ، روشهای احراز هویت بدون رمز عبور مبتنی بر FIDO2 (مانند کلیدهای عبور یا passkeys مثل YubiKeys،…