security news

APT41 چینی از تقویم گوگل برای عملیات فرماندهی و کنترل بدافزار سوءاستفاده می‌کند

APT41،  گروه تهدید چینی (تحت عناوین Axiom، Blackfly، Brass Typhoon(Bariumسابق)، Bronze Atlas، Earth Baku، HOODOO، RedGolf، Red Kelpie، TA415، Wicked Panda و Winntiنیز شناخته می‌شود) از بدافزار TOUGHPROGRESS استفاده کرد که برای برقراری ارتباط C2، …

ادامه مطلب
security news

بات‌نت جدید PumaBot با حمله Brute-Force به دستگاه‌های لینوکس و IoT نفوذ می‌کند

دستگاه‌های اینترنت اشیا (IoT) مبتنی بر لینوکس، هدف یک بات‌نت جدید به نام PumaBot قرار گرفته‌اند. این بات‌نت که به زبان Go نوشته شده است، برای انجام حملات brute-force علیه نمونه‌های …

ادامه مطلب
Trojan

تروجان بانکی اندروید Zanubis: تهدیدی که با فریب کاربران، کنترل دستگاه‌ها را به دست می‌آورد

بدافزار Zanubis یک تروجان بانکی پیشرفته برای دستگاه‌های اندرویدی است که از اواسط ۲۰۲۲ فعالیت خود را با هدف سرقت اطلاعات بانکی کاربران در کشور پرو آغاز کرد. بر اساس تحلیل Kaspersky، این بدافزار در ابتدا …

ادامه مطلب
security news

آلوده‌سازی کانتینرهای Docker برای استخراج رمز ارز Dero توسط بدافزار nginx

نمونه‌های Docker API با پیکربندی نادرست، هدف کمپین بدافزار جدید nginx قرار گرفته‌اند که آنها را به بات‌نت استخراج رمز ارز تبدیل می‌کند. این حملات که جهت استخراج ارز Dero طراحی شده‌اند، …

ادامه مطلب
security news

نفوذ هکرهای روسی به سازمان غیر دولتی با استفاده از فیشینگ Evilginx و صفحات جعلی Microsoft Entra

مایکروسافت مجموعه‌ای از فعالیت‌های تهدیدآمیز مستند نشده از عامل تهدید وابسته به روسیه تحت عنوان Void Blizzard (معروف به Laundry Bear) را افشا کرده که گفته می‌شود به “سوءاستفاده از فضای …

ادامه مطلب
security news

به‌کارگیری نصب‌کننده‌های جعلی VPN و مرورگر NSIS برای ارائه بدافزار Winos 4.0

محققان امنیت سایبری از کمپین بدافزاری جدیدی پرده برداشته‌اند که با استفاده از نصب‌کننده‌های جعلی نرم‌افزارهای محبوبی نظیر LetsVPN و QQ Browser، چارچوب بدافزاری Winos 4.0 را توزیع می‌کند. این کمپین که توسط …

ادامه مطلب