security news

سایت‌های جعلی Google Chrome بدافزار ValleyRAT را از طریق DLL Hijacking توزیع می‌کنند

وب سایت‌های جعلی که گوگل کروم را تبلیغ می‌کنند جهت توزیع نصب‌کننده‌های مخرب تروجان دسترسی از راه دور به نام ValleyRAT استفاده شده‌اند. این بدافزار به Silver Fox نسبت داده …

ادامه مطلب
security news

 PNGPlug Loader، بدافزار ValleyRAT را از طریق نصب‌کننده‌های نرم‌افزار جعلی توزیع می‌کند

محققان امنیت سایبری مجموعه‌ای از حملات سایبری را بررسی کرده‌اند که مناطق چینی زبان مانند هنگ‌کنگ، تایوان و چین را با بدافزار شناخته شده‌ ValleyRAT هدف قرار داده است. Intezer …

ادامه مطلب
security news

درب‌پشتی EAGERBEE با مولفه‌های جدید، خاورمیانه را هدف قرار می‌دهد

طبق تحقیقات کسپرسکی، درب‌پشتی EAGERBEE (معروف به Thumtais) در ISPها و نهادهای دولتی خاورمیانه مستقر شده است. مؤلفه‌های جدید مورد استفاده در این حملات نیز شناسایی شدند، از جمله یک انژکتور …

ادامه مطلب
security news

هشدار به روزرسانی: شناسایی اکسپلویت آسیب‌پذیری حیاتی آپلود فایل (CVE-2024-53677) در Apache Struts 

عوامل تهدید تلاش می‌کنند از آسیب‌پذیری حیاتی اخیرا فاش شده با شناسه CVE-2024-53677 و امتیاز CVSS 9.5 سوء استفاده کنند که بر Apache Struts تأثیر می‌گذارد و می‌تواند راه را …

ادامه مطلب
security news

نقص AuthQuake در Microsoft MFA، تلاش‌های نامحدود Brute-Force را بدون هشدار امکان‌پذیر می‌کند

محققان امنیت سایبری یک آسیب‌پذیری امنیتی «حیاتی» را در پیاده‌سازی احراز هویت چند عاملی (MFA) مایکروسافت Azure علامت‌گذاری کرده‌اند که به مهاجم اجازه می‌دهد به‌طور پیش پا افتاده راهکارهای حفاظتی …

ادامه مطلب
security news

حمله به سازمان‌های حیاتی در جنوب شرقی آسیا توسط نفوذگران چینی

عوامل تهدید با استفاده از ابزارهای مرتبط با گروه‌های APT چینی، چندین سازمان برجسته در جنوب شرقی آسیا از جمله وزارتخانه‌های دولتی را به منظور جمع‌آوری اطلاعات هدف قرار داده‌اند. …

ادامه مطلب