security news

آلوده‌سازی کانتینرهای Docker برای استخراج رمز ارز Dero توسط بدافزار nginx

نمونه‌های Docker API با پیکربندی نادرست، هدف کمپین بدافزار جدید nginx قرار گرفته‌اند که آنها را به بات‌نت استخراج رمز ارز تبدیل می‌کند. این حملات که جهت استخراج ارز Dero طراحی شده‌اند، …

ادامه مطلب
security news

نفوذ هکرهای روسی به سازمان غیر دولتی با استفاده از فیشینگ Evilginx و صفحات جعلی Microsoft Entra

مایکروسافت مجموعه‌ای از فعالیت‌های تهدیدآمیز مستند نشده از عامل تهدید وابسته به روسیه تحت عنوان Void Blizzard (معروف به Laundry Bear) را افشا کرده که گفته می‌شود به “سوءاستفاده از فضای …

ادامه مطلب
security news

هکرهای روسی TAG-110، تاجیکستان را با اسناد ورد مخرب هدف قرار دادند

عامل تهدید همسو با روسیه تحت عنوان TAG-110 (معروف به UAC-0063)، با استفاده از قالب‌های Word با قابلیت ماکرو (فایل‌های dotm.)، یک کمپین فیشینگ هدفمند را علیه تاجیکستان انجام داد. گروه Insikt …

ادامه مطلب
security news

به‌کارگیری نصب‌کننده‌های جعلی VPN و مرورگر NSIS برای ارائه بدافزار Winos 4.0

محققان امنیت سایبری از کمپین بدافزاری جدیدی پرده برداشته‌اند که با استفاده از نصب‌کننده‌های جعلی نرم‌افزارهای محبوبی نظیر LetsVPN و QQ Browser، چارچوب بدافزاری Winos 4.0 را توزیع می‌کند. این کمپین که توسط …

ادامه مطلب
security news

توزیع بدافزار Bumblebee در سایت‌های جعلی Zenmap. WinMRT 

کمپین آلوده‌سازی سئو بدافزار Bumblebee، با هدف جعل هویت RVTools از دامنه‌های typosquatting استفاده می‌کند و از سایر پروژه‌های متن‌باز محبوب به منظور آلوده کردن دستگاه‌های مورد استفاده کارکنان IT …

ادامه مطلب
security news

سواستفاده هکرها از ویدئوهای TikTok برای انتشار بدافزارهای Vidar و StealC

مجرمان سایبری از ویدئوهای منتشر شده در پلتفرم تیک‌تاک به منظور فریب کاربران و آلوده‌سازی سیستم‌های آن‌ها به بدافزارهای سارق اطلاعات Vidar و StealC در حملات ClickFix استفاده می‌کنند. به …

ادامه مطلب