security news

سوءاستفاده از VS Code Remote Tunnels در کمپین جاسوسی گروه TA415 علیه مقامات اقتصادی

عامل تهدید چینی تحت عنوان TA415، به کمپین‌های فیشینگ نیزه‌ای متمرکز بر متخصصان تجارت بین‌الملل، سیاست اقتصادی و روابط ایالات متحده و چین مرتبط است.  Proofpoint در تحلیلی اعلام کرد: …

ادامه مطلب
security news

HiddenGh0st، Winos و kkRAT از صفحات SEO و گیت‌هاب در حملات بدافزاری چینی سوءاستفاده می‌کنند

کاربران چینی‌زبان هدف کمپین آلوده‌سازی SEO هستند که از سایت‌های نرم‌افزاری جعلی به منظور توزیع بدافزار استفاده می‌کند. بنابر گزارش Fortinet FortiGuard: مهاجمان اقدام به دستکاری رنکینگ جستجو با افزونه‌های …

ادامه مطلب
security news

باج‌افزار HybridPetya با اکسپلویت از آسیب‌پذیری CVE-2024-7344، بوت امن UEFI را دور می‌زند

گونه جدیدی از باج‌افزار موسوم به HybridPetya کشف شده که شبیه بدافزار Petya/NotPetya است، ضمن اینکه دارای توانایی دور زدن مکانیسم Secure Boot در سیستم‌های Unified Extensible Firmware Interface (UEFI) …

ادامه مطلب
security news

استفاده از درب‌پشتی «NotDoor» در Outlook توسط گروه APT28 علیه کشورهای عضو ناتو

گروه هکری تحت حمایت‌ دولت روسیه با نام APT28، به درب‌پشتی جدید مایکروسافت Outlook به نام NotDoor نسبت داده شد که در حملاتی علیه چندین شرکت از بخش‌های مختلف کشورهای عضو ناتو استفاده …

ادامه مطلب