بدافزار اندرویدی MoqHao با قابلیت اجرای خودکار، یک خانواده بدافزار شناخته شده است که همراه با گروه تهدید Roaming Mantis برای اولین بار در سال ۲۰۱۵ کشف گردید. تیم تحقیقاتی…
فیشینگ
-
-
حملات هدفمند
APT28 روسیه، سازمانهای حائز اهمیت را توسط حملات بازپخش NTLM هدف قرار داد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsعوامل تهدید تحت حمایت دولت روسیه از آوریل ۲۰۲۲ تا نوامبر ۲۰۲۳، اهداف بلندپایه و ارزشمندی را توسط حملات بازپخش هش NTLM v2 در سراسر جهان مورد هدف قرار دادند.…
-
تحلیل بدافزار
بدافزار بدون فایل LODEINFO با ترفندهای ضد آنالیز و کد از راه دور تکامل مییابد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری، نسخه به روزرسانی شده یک بکدور به نام LODEINFO را کشف کردهاند که از طریق حملات فیشینگ هدفمند توزیع میشود. زمانی که کاربر یک فایل Word مخرب…
-
حملات هدفمند
تحلیل روند حملات گروه Kimsuky با استفاده از AppleSeed
توسط Vulnerbyte_Newsتوسط Vulnerbyte_NewsKimsuky اخیرا در حملاتی مشاهده شده است که از فیشینگ هدفمند به منظور ارائه مجموعهای از بکدورها و ابزارهایی مانند AppleSeed، Meterpreter و TinyNuke برای ایجاد دسترسی و کنترل ماشینهای…
-
تهدیدات حوزه مالی
بدافزار Inferno Drainer، مبلغ ۸۷ میلیون دلار در سال ۲۰۲۳ به سرقت بُرد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبدافزار Inferno Drainer (اینفرنو دراینر)، یکی از محبوبترین کیتهای تخلیه کیف پول کریپتو است که پس از کمک به کلاهبرداران فیشینگ برای سرقت نزدیک به ۷۰ میلیون دلار ارز دیجیتال…
-
تهدیدات حوزه مالی
کلاهبرداری به عنوان یک سرویس در حملات تخلیه کیف پول ارز دیجیتال
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری روند نگران کنندهای را در چشم انداز ارزهای دیجیتال با افزایش حملات فیشینگ که میتوانند منجر به تخلیه کیف پولهای رمز ارز شوند، مشاهده کردهاند. این تهدیدها…
-
حملات هدفمند
بدافزار Carbanak به همراه تاکتیکهای جدید باجافزاری مجددا ظاهر شد
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsماه نوامبر شاهد بازگشت بدافزار بانکی معروف Carbanak به حملات باج افزاری بود. Carbanak که اولین بار در سال ۲۰۱۴ ظاهر شد، توسط گروههای باج افزاری به منظور نفوذ به…
-
تحلیل بدافزار
ارائه بدافزار مبتنی بر Nim توسط اسناد Word مایکروسافت
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک کمپین فیشینگ جدید از اسناد Word مایکروسافت به عنوان طعمهای برای ارائه یک (بکدور) بدافزار مبتنی بر Nim استفاده میکند. بدافزارهایی که به زبانهای برنامهنویسی غیرمتداول نوشته شدهاند، جامعه…
-
حملات هدفمند
Storm-0539: تهدید فزاینده در پس کلاهبرداری از کارتهای هدیه تعطیلات
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمایکروسافت در اواخر دسامبر ۲۰۲۳، نسبت به افزایش فعالیتهای مخرب یک خوشه تهدید جدید که تحت عنوان Storm-0539 برای سازماندهی کلاهبرداری و سرقت کارت هدیه از طریق ایمیلهای بسیار پیچیده…
-
آسیب پذیری و وصلههای امنیتی
سوء استفاده کمپین Operation Blacksmith از نقصهای امنیتی در Log4j
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsسیسکو تالوس (Cisco Talos) اخیراً یک کمپین جدید توسط گروه Lazarus (لازاروس) کشف کرده است و آن را تحت عنوان کمپین Operation Blacksmith (عملیات آهنگر) ردیابی میکند. این کمپین شامل…