security news

CoffeeLoader از Armoury Packe مبتنی بر GPU برای فرار از تشخیص EDR و آنتی‌ویروس استفاده می‌کند

محققان امنیت سایبری بدافزار پیچیده جدیدی به نام CoffeeLoader را بررسی کردند که برای دانلود و اجرای پیلودهای ثانویه طراحی شده است. بر اساس گزارش Zscaler ThreatLabz، این بدافزار شباهت‌های رفتاری …

ادامه مطلب
security news

Betruger: درب‌پشتی جدید «چند کارکردی» در حملات باج‌افزار RansomHub

دست کم یکی از عملیات‌های وابسته RansomHub باج‌افزار به‌ عنوان یک سرویس (RaaS)، در حملات باج‌افزار اخیر شروع به استفاده از درب‌پشتی سفارشی جدید Betruger کرده است. بدافزار (Backdoor.Betruger) “نمونه نادری از …

ادامه مطلب
security news

آلوده‌سازی کاربران یوتیوب و Discord از طریق تقلب‌های بازی توسط سارق اطلاعات Arcane

ویدیوهای یوتیوب که تقلب‌های بازی را تبلیغ می‌کنند برای ارائه بدافزار سارق اطلاعات مستند نشده به نام Arcane استفاده می‌شود که کاربران روسی‌زبان را هدف قرار می‌دهد و داده‌های گسترده کاربر …

ادامه مطلب
security news

بدافزار OBSCURE#BAT از CAPTCHA جعلی برای استقرار Rootkit r77 استفاده می‌کند

به تازگی یک کمپین جدید بدافزاری مشاهده شده که از تاکتیک‌های مهندسی اجتماعی برای ارائه روت‌کیت متن‌باز تحت عنوان r77 استفاده می‌کند. این فعالیت که توسط Securonix تحت عنوان OBSCURE#BAT نامگذاری شد، عوامل …

ادامه مطلب
security news

Blind Eagle موسسات کلمبیایی را با استفاده از نقص NTLM، حملات مبتنی بر GitHub و RATها هک می‌کند

عامل تهدید معروف به Blind Eagle از نوامبر 2024 با مجموعه‌ای از کمپین‌های در حال انجام که موسسات و نهادهای دولتی کلمبیایی را هدف قرار می‌دهد، مرتبط بوده است. Check Point …

ادامه مطلب