security news

بدافزار VoidStealer با ترفند جدید، کلید اصلی رمزنگاری مرورگر کروم را هدف قرار می‌دهد

بدافزار VoidStealer با بهره‌گیری از رویکردی جدید، مکانیزم رمزگذاری محدود به برنامه (Application-Bound Encryption – ABE) کروم را دور می‌زند و کلید اصلی مورد استفاده برای رمزگشایی داده‌های حساس ذخیره …

ادامه مطلب
security news

بدافزار Speagle در کارزار Runningcrab با نفوذ به DocGuard اطلاعات کاربران را سرقت می‌کند

پژوهشگران امنیت سایبری گونه بدافزاری جدیدی با نام Speagle را شناسایی کرده‌اند که با سوءاستفاده از قابلیت‌ها و زیرساخت نرم‌افزار قانونی Cobra DocGuard فعالیت می‌کند. بنابر گزارش پژوهشگران Symantec و …

ادامه مطلب
security news

Perseus؛ تروجان اندرویدی که با جعل اپلیکیشن IPTV، اطلاعات یادداشت‌های کاربران را می‌دزدد

بدافزار جدید اندرویدی Perseus، یادداشت‌های کاربر را برای سرقت اطلاعات حساس مانند رمزهای عبور، عبارات بازیابی یا داده‌های مالی بررسی می‌کند. Perseus که از طریق فروشگاه‌های غیررسمی و با پوشش …

ادامه مطلب
security news

باج‌افزار LeakNet از روش ClickFix و بارگذار درون‌حافظه‌ای Deno برای نفوذ بهره می‌برد

گروه باج‌افزاری موسوم به LeakNet، به‌عنوان مسیر اولیه دسترسی در زنجیره‌ حمله خود از روش مهندسی اجتماعی ClickFix (که از طریق وب‌سایت‌های آلوده تحویل داده می‌شود) استفاده می‌کند. نفوذگران در …

ادامه مطلب
SECURITY NEWS

DRILLAPP؛ درب‌پشتی جدید روسیه با بهره‌گیری از قابلیت‌های مرورگر Edge، اوکراین را هدف قرار داد

بر اساس گزارشی از تیم اطلاعات تهدید LAB52 شرکت S2 Grupo، نهادهای اوکراینی هدف کمپین جدیدی قرار گرفته‌اند که احتمالاً توسط عوامل تهدیدی مرتبط با روسیه سازماندهی شده است. این …

ادامه مطلب
security news

استفاده از سایت‌های جعلی VPN سازمانی (Ivanti، Cisco، Fortinet) جهت سرقت اطلاعات شرکت‌ها 

کمپین مخربی شناسایی شده است که در آن مجرمان سایبری از وب‌سایت‌های جعلی VPN سازمانی برای سرقت اعتبارنامه‌های شرکت‌ها سوءاستفاده می‌کنند. یک عامل تهدید شناخته شده با نام Storm-2561، کلاینت‌های …

ادامه مطلب
security news

آلوده‌سازی SEO و توزیع کلاینت‌های جعلی VPN در کمپین جدید Storm-2561

مایکروسافت جزئیات یک کمپین سرقت اعتبارنامه را فاش کرده است که از کلاینت‌های جعلی VPN توزیع‌شده از طریق تکنیک‌های آلوده‌سازی سئو (SEO poisoning) استفاده می‌کند. این کمپین کاربرانی را که به دنبال …

ادامه مطلب
security news

Hive0163 از بدافزار Slopoly با کمک AI برای دسترسی پایدار در حملات باج‌افزاری استفاده می‌کند

محققان امنیت سایبری جزئیات یک گونه بدافزار مشکوک تولیدشده با کمک ابزارهای هوش مصنوعی مولد موسوم به Slopoly را فاش کرده‌اند که توسط یک عامل تهدید با انگیزه مالی به نام Hive0163 به کار …

ادامه مطلب
security news

APT28 از بدافزارهای BEARDSHELL و COVENANT برای جاسوسی علیه نظامیان اوکراینی استفاده می‌کند

گروه هکری تحت حمایت روسیه موسوم به APT28 (معروف به Fancy Bear، Forest Blizzard، Pawn Storm، Sednit، Sofacy و TA422)، با استفاده از دو بدافزار به نام‌های BEARDSHELL و COVENANT، نظارت طولانی‌مدتی بر پرسنل نظامی اوکراین …

ادامه مطلب