security news

باج‌افزار Medusa از درایور مخرب  ABYSSWORKER برای غیرفعال‌سازی ضد بدافزار استفاده می‌کند

گروه باج‌افزار  Medusa تحت عنوان سرویس (RaaS) در حملات خود از درایور مخرب ABYSSWORKER در چارچوب تکنیک BYOVD جهت غیرفعال‌سازی ابزارهای ضد بدافزار استفاده می‌کند. Elastic Security Labs در گزارشی …

ادامه مطلب
security news

سوء استفاده  باندهای باج‌افزار از آسیب‌پذیری‌های Paragon Partition Manager در حملات BYOVD

مایکروسافت پنج نقص درایور Paragon Partition Manager BioNTdrv.sys را کشف کرده بود که یکی از آنها ( CVE-2025-0289) توسط گروه‌های باج‌افزار در حملات روز صفر برای کسب دسترسی SYSTEM در …

ادامه مطلب
security news

اکسپلویت از صدها نوع درایور Truesight.sys برای عبور از سیستم‌های EDR و استقرار HiddenGh0st RAT

یک کمپین بدافزار در مقیاس بزرگ از درایور آسیب‌پذیر ویندوز مرتبط با مجموعه محصولات Adlice، جهت دور زدن تلاش‌های شناسایی و ارائه بدافزار Gh0st RAT استفاده می‌کند. بر اساس گزارش …

ادامه مطلب
security news

کشف بدافزاری که از BYOVD برای غیرفعال‌سازی سیستم دفاعی استفاده می‌کند

یک کمپین مخرب جدید از درایور قانونی اما قدیمی و آسیب‌پذیر Avast Anti-Rootkit برای فرار از شناسایی و کنترل سیستم هدف با غیرفعال‌سازی اجزای امنیتی استفاده می‌کند. بدافزاری که درایور …

ادامه مطلب