security news

به‌کارگیری نصب‌کننده‌های جعلی VPN و مرورگر NSIS برای ارائه بدافزار Winos 4.0

محققان امنیت سایبری از کمپین بدافزاری جدیدی پرده برداشته‌اند که با استفاده از نصب‌کننده‌های جعلی نرم‌افزارهای محبوبی نظیر LetsVPN و QQ Browser، چارچوب بدافزاری Winos 4.0 را توزیع می‌کند. این کمپین که توسط …

ادامه مطلب
security news

توزیع Remcos RAT از طریق فایل‌های LNK و MSHTA در حملات مبتنی بر پاورشل

به تازگی کمپین جدیدی از بدافزارها شناسایی شده‌اند که از لودر شل‌کد مبتنی بر پاورشل جهت استقرار Remcos RAT استفاده می‌کند. پژوهشگر امنیتی شرکت Qualys، تصریح کرد: عوامل تهدید، به جاسازی فایل‌های …

ادامه مطلب
security news

به‌کارگیری تاکتیک‌های ClickFix در کمپین‌های بدافزار هدفمند توسط نفوذگران دولتی

در تازه‌ترین بررسی‌های انجام‌ شده توسط محققان شرکت Proofpoint، برای نخستین بار مشاهده شد که عوامل تهدید تحت حمایت دولت‌ها نیز از تکنیک مهندسی اجتماعی ClickFix سواستفاده کردند که تا …

ادامه مطلب
security news

استفاده از سرورهای BPH در کمپین‌های بدافزار Coquette

یک نفوذگر تازه کار  از سرویس‌های یک ارائه دهنده bulletproof hosting (BPH) به نام Proton66 جهت تسهیل عملیات خود استفاده می‌کند. بر اساس گزارش DomainTools، پس از کشف وب‌سایت جعلی سرویس آنتی‌ویروس cybersecureprotect[.]com میزبانی …

ادامه مطلب
security news

مجرمان سایبری از Eclipse Jarsigner برای استقرار XLoader از طریق آرشیو ZIP  استفاده می‌کنند

یک کمپین بدافزار توزیع‌کننده XLoader با استفاده از تکنیک بارگذاری جانبی DLL و اپلیکیشن قانونی مرتبط با Eclipse مشاهده شده است. مرکز اطلاعات امنیتی AhnLab (ASEC) گفت: “برنامه قانونی مورد …

ادامه مطلب