security news

HiddenGh0st، Winos و kkRAT از صفحات SEO و گیت‌هاب در حملات بدافزاری چینی سوءاستفاده می‌کنند

کاربران چینی‌زبان هدف کمپین آلوده‌سازی SEO هستند که از سایت‌های نرم‌افزاری جعلی به منظور توزیع بدافزار استفاده می‌کند. بنابر گزارش Fortinet FortiGuard: مهاجمان اقدام به دستکاری رنکینگ جستجو با افزونه‌های …

ادامه مطلب
security news

باج‌افزار HybridPetya با اکسپلویت از آسیب‌پذیری CVE-2024-7344، بوت امن UEFI را دور می‌زند

گونه جدیدی از باج‌افزار موسوم به HybridPetya کشف شده که شبیه بدافزار Petya/NotPetya است، ضمن اینکه دارای توانایی دور زدن مکانیسم Secure Boot در سیستم‌های Unified Extensible Firmware Interface (UEFI) …

ادامه مطلب
security news

استفاده از درب‌پشتی «NotDoor» در Outlook توسط گروه APT28 علیه کشورهای عضو ناتو

گروه هکری تحت حمایت‌ دولت روسیه با نام APT28، به درب‌پشتی جدید مایکروسافت Outlook به نام NotDoor نسبت داده شد که در حملاتی علیه چندین شرکت از بخش‌های مختلف کشورهای عضو ناتو استفاده …

ادامه مطلب
security news

ارائه تروجان‌های بانکی، سارقان پیامکی و جاسوس‌افزار توسط دراپرهای اندروید

در تغییرات اخیر چشم‌انداز بدافزارهای اندرویدی، برنامه‌های دراپر که معمولاً برای ارائه تروجان‌های بانکی استفاده می‌شوند، بدافزارهایی مانند سارقان پیامک و جاسوس‌افزار اولیه را نیز توزیع می‌کنند. ThreatFabric در گزارشی …

ادامه مطلب
security news

سرقت اطلاعات ورود از طریق ربات تلگرام توسط یک ماژول مخرب Go در پوشش ابزار SSH Brute-Force

محققان امنیت سایبری یک ماژول Go مخرب کشف کرده‌اند که خود را به عنوان ابزار brute-force برای SSH معرفی می‌کند، اما در واقع شامل قابلیت‌هایی برای استخراج نامحسوس اطلاعات احراز …

ادامه مطلب