security news

از SEO Poisoning در GitHub تا BYOVD؛ زنجیره چند مرحله‌ای Rapuncel infostealer برای سرقت اطلاعات مرورگرها و کیف پول ارز

محققان تیم TIME شرکت LastPass با همکاری Delphos Labs یک کمپین چند مرحله‌ای توزیع بدافزار را شناسایی و مختل کرده‌اند که در آن مهاجمان با حداقل ۴۰ شرکت در GitHub جعل هویت کرده‌اند. یکی از اهداف اصلی این کمپین، …

ادامه مطلب
security news

باج‌افزار Reynolds درایور BYOVD را برای غیرفعال‌سازی ابزارهای امنیتی EDR جاسازی می‌کند

محققان امنیت سایبری جزئیات خانواده باج‌افزار نوظهور Reynolds را فاش کرده‌اند که با یک مؤلفه درایور آسیب‌پذیر (BYOVD) داخلی برای اهداف فرار از دفاع در خودِ باج‌افزار تعبیه شده است. …

ادامه مطلب
security news

باج‌افزار Medusa از درایور مخرب  ABYSSWORKER برای غیرفعال‌سازی ضد بدافزار استفاده می‌کند

گروه باج‌افزار  Medusa تحت عنوان سرویس (RaaS) در حملات خود از درایور مخرب ABYSSWORKER در چارچوب تکنیک BYOVD جهت غیرفعال‌سازی ابزارهای ضد بدافزار استفاده می‌کند. Elastic Security Labs در گزارشی …

ادامه مطلب