security news

بدافزار Speagle در کارزار Runningcrab با نفوذ به DocGuard اطلاعات کاربران را سرقت می‌کند

پژوهشگران امنیت سایبری گونه بدافزاری جدیدی با نام Speagle را شناسایی کرده‌اند که با سوءاستفاده از قابلیت‌ها و زیرساخت نرم‌افزار قانونی Cobra DocGuard فعالیت می‌کند. بنابر گزارش پژوهشگران Symantec و …

ادامه مطلب
security news

Perseus؛ تروجان اندرویدی که با جعل اپلیکیشن IPTV، اطلاعات یادداشت‌های کاربران را می‌دزدد

بدافزار جدید اندرویدی Perseus، یادداشت‌های کاربر را برای سرقت اطلاعات حساس مانند رمزهای عبور، عبارات بازیابی یا داده‌های مالی بررسی می‌کند. Perseus که از طریق فروشگاه‌های غیررسمی و با پوشش …

ادامه مطلب
SECURITY NEWS

DRILLAPP؛ درب‌پشتی جدید روسیه با بهره‌گیری از قابلیت‌های مرورگر Edge، اوکراین را هدف قرار داد

بر اساس گزارشی از تیم اطلاعات تهدید LAB52 شرکت S2 Grupo، نهادهای اوکراینی هدف کمپین جدیدی قرار گرفته‌اند که احتمالاً توسط عوامل تهدیدی مرتبط با روسیه سازماندهی شده است. این …

ادامه مطلب
security news

استفاده از سایت‌های جعلی VPN سازمانی (Ivanti، Cisco، Fortinet) جهت سرقت اطلاعات شرکت‌ها 

کمپین مخربی شناسایی شده است که در آن مجرمان سایبری از وب‌سایت‌های جعلی VPN سازمانی برای سرقت اعتبارنامه‌های شرکت‌ها سوءاستفاده می‌کنند. یک عامل تهدید شناخته شده با نام Storm-2561، کلاینت‌های …

ادامه مطلب
security news

آلوده‌سازی SEO و توزیع کلاینت‌های جعلی VPN در کمپین جدید Storm-2561

مایکروسافت جزئیات یک کمپین سرقت اعتبارنامه را فاش کرده است که از کلاینت‌های جعلی VPN توزیع‌شده از طریق تکنیک‌های آلوده‌سازی سئو (SEO poisoning) استفاده می‌کند. این کمپین کاربرانی را که به دنبال …

ادامه مطلب
security news

Hive0163 از بدافزار Slopoly با کمک AI برای دسترسی پایدار در حملات باج‌افزاری استفاده می‌کند

محققان امنیت سایبری جزئیات یک گونه بدافزار مشکوک تولیدشده با کمک ابزارهای هوش مصنوعی مولد موسوم به Slopoly را فاش کرده‌اند که توسط یک عامل تهدید با انگیزه مالی به نام Hive0163 به کار …

ادامه مطلب
security news

APT28 از بدافزارهای BEARDSHELL و COVENANT برای جاسوسی علیه نظامیان اوکراینی استفاده می‌کند

گروه هکری تحت حمایت روسیه موسوم به APT28 (معروف به Fancy Bear، Forest Blizzard، Pawn Storm، Sednit، Sofacy و TA422)، با استفاده از دو بدافزار به نام‌های BEARDSHELL و COVENANT، نظارت طولانی‌مدتی بر پرسنل نظامی اوکراین …

ادامه مطلب
security news

گروه Lazarus کره شمالی با حملات باج‌افزار Medusa به خاورمیانه و ایالات متحده مرتبط است

هکرهای تحت حمایت کره شمالی مرتبط با گروه تهدید Lazarus، سازمان‌های ایالات متحده را در حملات اخاذی با استفاده از باج‌افزار Medusa هدف قرار می‌دهند. عملیات باج‌افزار به عنوان سرویس …

ادامه مطلب
security news

مخابرات آسیای مرکزی هدف UnsolicitedBooker با استفاده از درب‌‌پشتی‌های LuciDoor و MarsSnake

اخیرا فعالیت تهدید موسوم به UnsolicitedBooker، شرکت‌های مخابراتی در قرقیزستان و تاجیکستان را هدف قرار می‌دهد که این امر بیانگر تغییر نسبت به حملات قبلی علیه نهادهای عربستان سعودی است. …

ادامه مطلب