security news

هدفگیری شبکه‌های مخابراتی آسیا و ASEAN در حملات بدافزارهای PlugX و Bookworm مرتبط با چین

بخش‌های مخابراتی و تولیدی در کشورهای آسیای مرکزی و جنوبی هدف کمپین مداومی قرار گرفتند که نسخه‌ جدیدی از بدافزار شناخته‌ شده PlugX (با نام‌های دیگر Korplug یا SOGU) را توزیع می‌کند. به …

ادامه مطلب
security news

نفوذگران کره شمالی با درب‌پشتی AkdoorTea توسعه‌دهندگان جهانی رمز ارز را هدف قرار می‌دهند

عوامل تهدید مرتبط با کره شمالی که با کمپین Contagious Interview شناخته می‌شوند، به درب‌پشتی جدید با نام AkdoorTea همراه با ابزارهایی مانند TsunamiKit و Tropidoor نسبت داده شده‌اند. شرکت امنیتی …

ادامه مطلب
security news

سازمان‌های جهانی هدف حملات نفوذگران چینی RedNovember با استفاده از Pantegana و Cobalt Strike

گروه فعالیت مشکوک به جاسوسی سایبری که پیش‌تر سازمان‌های دولتی و بخش خصوصی در آفریقا، آسیا، آمریکای شمالی و جنوبی و اقیانوسیه را هدف قرار داده بود، اکنون به‌ عنوان …

ادامه مطلب
security news

سوءاستفاده از VS Code Remote Tunnels در کمپین جاسوسی گروه TA415 علیه مقامات اقتصادی

عامل تهدید چینی تحت عنوان TA415، به کمپین‌های فیشینگ نیزه‌ای متمرکز بر متخصصان تجارت بین‌الملل، سیاست اقتصادی و روابط ایالات متحده و چین مرتبط است.  Proofpoint در تحلیلی اعلام کرد: …

ادامه مطلب
security news

HiddenGh0st، Winos و kkRAT از صفحات SEO و گیت‌هاب در حملات بدافزاری چینی سوءاستفاده می‌کنند

کاربران چینی‌زبان هدف کمپین آلوده‌سازی SEO هستند که از سایت‌های نرم‌افزاری جعلی به منظور توزیع بدافزار استفاده می‌کند. بنابر گزارش Fortinet FortiGuard: مهاجمان اقدام به دستکاری رنکینگ جستجو با افزونه‌های …

ادامه مطلب