security news

توزیع Remcos RAT از طریق فایل‌های LNK و MSHTA در حملات مبتنی بر پاورشل

به تازگی کمپین جدیدی از بدافزارها شناسایی شده‌اند که از لودر شل‌کد مبتنی بر پاورشل جهت استقرار Remcos RAT استفاده می‌کند. پژوهشگر امنیتی شرکت Qualys، تصریح کرد: عوامل تهدید، به جاسازی فایل‌های …

ادامه مطلب
security news

سایت‌های جعلی Google Chrome بدافزار ValleyRAT را از طریق DLL Hijacking توزیع می‌کنند

وب سایت‌های جعلی که گوگل کروم را تبلیغ می‌کنند جهت توزیع نصب‌کننده‌های مخرب تروجان دسترسی از راه دور به نام ValleyRAT استفاده شده‌اند. این بدافزار به Silver Fox نسبت داده …

ادامه مطلب
security news

 PNGPlug Loader، بدافزار ValleyRAT را از طریق نصب‌کننده‌های نرم‌افزار جعلی توزیع می‌کند

محققان امنیت سایبری مجموعه‌ای از حملات سایبری را بررسی کرده‌اند که مناطق چینی زبان مانند هنگ‌کنگ، تایوان و چین را با بدافزار شناخته شده‌ ValleyRAT هدف قرار داده است. Intezer …

ادامه مطلب
security news

درب‌پشتی EAGERBEE با مولفه‌های جدید، خاورمیانه را هدف قرار می‌دهد

طبق تحقیقات کسپرسکی، درب‌پشتی EAGERBEE (معروف به Thumtais) در ISPها و نهادهای دولتی خاورمیانه مستقر شده است. مؤلفه‌های جدید مورد استفاده در این حملات نیز شناسایی شدند، از جمله یک انژکتور …

ادامه مطلب
security news

هشدار به روزرسانی: شناسایی اکسپلویت آسیب‌پذیری حیاتی آپلود فایل (CVE-2024-53677) در Apache Struts 

عوامل تهدید تلاش می‌کنند از آسیب‌پذیری حیاتی اخیرا فاش شده با شناسه CVE-2024-53677 و امتیاز CVSS 9.5 سوء استفاده کنند که بر Apache Struts تأثیر می‌گذارد و می‌تواند راه را …

ادامه مطلب
security news

نقص AuthQuake در Microsoft MFA، تلاش‌های نامحدود Brute-Force را بدون هشدار امکان‌پذیر می‌کند

محققان امنیت سایبری یک آسیب‌پذیری امنیتی «حیاتی» را در پیاده‌سازی احراز هویت چند عاملی (MFA) مایکروسافت Azure علامت‌گذاری کرده‌اند که به مهاجم اجازه می‌دهد به‌طور پیش پا افتاده راهکارهای حفاظتی …

ادامه مطلب