security news

استفاده از درب‌پشتی MarsSnake توسط نفوذگران چینی در حمله به عربستان

شکارچیان تهدید، تاکتیک‌های عامل تهدید چینی به نام UnsolicitedBooker را افشا کرده‌اند که یک سازمان بین‌المللی ناشناس در عربستان سعودی را با درب‌پشتی جدید MarsSnake هدف قرار داده است. ESET …

ادامه مطلب
security news

کمپین RedisRaider: سوءاستفاده از Redis با پیکربندی نادرست برای استقرار ماینر XMRig و Monero

محققان امنیت سایبری کمپین جدید سرقت رمز ارز لینوکس را مشاهده کرده‌اند که سرورهای Redis با دسترسی عمومی را هدف قرار می‌دهد. این فعالیت مخرب توسط آزمایشگاه‌های امنیتی Datadog تحت …

ادامه مطلب
security news

استفاده فزاینده‌ باندهای باج‌افزاری از Skitnet برای سرقت مخفیانه‌ داده‌ها و دسترسی از راه دور

چندین عامل باج‌افزار از بدافزار جدیدی به نام Skitnet به عنوان بخشی از تلاش‌های پس از اکسپلویت برای سرقت داده‌های حساس و ایجاد کنترل از راه دور بر روی میزبان‌های آسیب‌دیده استفاده …

ادامه مطلب
security news

توزیع Remcos RAT از طریق فایل‌های LNK و MSHTA در حملات مبتنی بر پاورشل

به تازگی کمپین جدیدی از بدافزارها شناسایی شده‌اند که از لودر شل‌کد مبتنی بر پاورشل جهت استقرار Remcos RAT استفاده می‌کند. پژوهشگر امنیتی شرکت Qualys، تصریح کرد: عوامل تهدید، به جاسازی فایل‌های …

ادامه مطلب
security news

جاسوسی سایبری Konni APT در اوکراین با استفاده از بدافزار UpDog

گروه تهدید تحت حمایت کره شمالی موسوم به Konni (معروف به Opal Sleet ،Osmium, TA406, Vedalia) در عملیات‌های جمع‌آوری اطلاعات، نهادهای دولتی اوکراین را هدف قرار داد. گروه جاسوسی سایبری مذکور که …

ادامه مطلب
security news

کشورهای آمریکای لاتین در تیررس کمپین فیشینگ Horabot

 آزمایشگاه FortiGuard، اخیرا فعالیت یک کمپین فیشینگ را شناسایی کرد که با استفاده از ایمیل‌های فیشینگ حاوی فایل‌های HTML مخرب، بدافزار Horabot را عمدتاً با هدف کاربران ویندوز در کشورهای آمریکای لاتین مانند …

ادامه مطلب
security news

تایوان و ژاپن هدف بدافزارهای ROAMINGMOUSE و ANEL در جدیدترین کمپین Earth Kasha (MirrorFace) 

عامل تهدید دولتی موسوم به MirrorFace (معروف به Earth Kasha و زیرمجموعه‌ای از APT10)، در قالب کمپین جاسوسی سایبری علیه نهادهای دولتی و مؤسسات عمومی در ژاپن و تایوان، بدافزاری …

ادامه مطلب
security news

نفوذ هکرها به کسب‌وکارهای برزیلی با ترکیب NF-e Spam و ابزارهای RMM

محققان امنیت سایبری نسبت به یک کمپین جدید هشدار دادند که از ژانویه 2025، کاربران پرتغالی‌زبان در برزیل را هدف قرار می‌دهد و از نسخه‌های آزمایشی نرم‌افزارهای تجاری مانیتورینگ و …

ادامه مطلب