security news

کمپین باج‌افزار Black Basta در حال توزیع بدافزارهای Zbot و DarkGate

عوامل تهدید مرتبط با باج‌افزار Black Basta از اوایل اکتبر ۲۰۲۴ تاکتیک‌های مهندسی اجتماعی خود را تغییر داده‌اند و مجموعه‌ای متفاوت از پیلودها مانند Zbot و DarkGate را توزیع می‌کنند. …

ادامه مطلب
security news

BlueAlpha از سرویس Cloudflare Tunneling برای پنهان‌سازی بدافزار GammaDrop استفاده می‌کند

عامل تهدید معروف به Gamaredon در حال استفاده از تونل‌های Cloudflare به عنوان تاکتیک پنهان‌سازی زیرساخت مرحله‌ای خود که میزبان بدافزاری به نام GammaDrop است، مشاهده شد. طبق تحلیل گروه …

ادامه مطلب
security news

بدافزار Meeten: تهدیدی بین پلتفرمی برای کیف پول‌های کریپتو در macOS و Windows

مجرمان سایبری از پلتفرم کنفرانس ویدیویی جعلی که ویندوز و مک را با بدافزار سرقت کریپتو آلوده می‌سازد، تحت پوشش جلسات تجاری جعلی استفاده می‌کنند. این کمپین با نامی که …

ادامه مطلب
security news

سو استفاده Turla از سرورهای Storm-0156 جهت حمله به نهادهای افغانستان و هند

گروه جاسوسی سایبری APT روسی به نام Turla، با کمپین جدیدی مرتبط است که شامل نفوذ به زیرساخت‌های (سرورهای فرماندهی و کنترل (C2)) گروه پاکستانی Storm-0156 می‌شود. بر اساس گزارش …

ادامه مطلب
security news

کشف “Bootkitty” اولین بدافزار بوت‌کیت UEFI برای لینوکس

محققان امنیت سایبری اولین بوت‌کیت یکپارچه رابط سفت‌افزار توسعه‌پذیر (UEFI) را کشف کرده‌اند که به طور خاص سیستم‌های لینوکس را هدف قرار می‌دهد. بدافزار لینوکس که «Bootkitty» نام دارد، به …

ادامه مطلب
security news

کشف بدافزاری که از BYOVD برای غیرفعال‌سازی سیستم دفاعی استفاده می‌کند

یک کمپین مخرب جدید از درایور قانونی اما قدیمی و آسیب‌پذیر Avast Anti-Rootkit برای فرار از شناسایی و کنترل سیستم هدف با غیرفعال‌سازی اجزای امنیتی استفاده می‌کند. بدافزاری که درایور …

ادامه مطلب