security news

کاربران WooCommerce، هدف کمپین فیشینگ “Patch جعلی“ با استقرار درب‌پشتی

محققان امنیت سایبری در مورد یک کمپین فیشینگ در مقیاس بزرگ هشدار دادند که کاربران WooCommerce را با هشدار امنیتی جعلی هدف قرار می‌دهد. ایمیل‌های فیشینگ از کاربران خواسته می‌شود …

ادامه مطلب
security news

توزیع بدافزار از طریق شرکت‌های جعلی ارز دیجیتال و فریب‌های مصاحبه شغلی

عوامل تهدید وابسته به کره شمالی که در پس کمپین Contagious Interview قرار دارند، با ایجاد شرکت‌های صوری، اقدام به توزیع بدافزارهایی در جریان فرآیند جعلی استخدام می‌کنند. شرکت امنیت …

ادامه مطلب
security news

کمپین مهندسی اجتماعی نفوذگران UNC2428 با بدافزار MURKYTOUR، اسرائیل را هدف قرار می‌دهند

 عامل تهدید ایرانی معروف به UNC2428، در کمپین مهندسی اجتماعی با موضوع استخدام که اسرائیل را در اکتبر ۲۰۲۴ هدف قرار داده است، درب‌پشتی MURKYTOUR را ارائه می‌دهد. شرکت Mandiant …

ادامه مطلب
security news

به‌کارگیری تاکتیک‌های ClickFix در کمپین‌های بدافزار هدفمند توسط نفوذگران دولتی

در تازه‌ترین بررسی‌های انجام‌ شده توسط محققان شرکت Proofpoint، برای نخستین بار مشاهده شد که عوامل تهدید تحت حمایت دولت‌ها نیز از تکنیک مهندسی اجتماعی ClickFix سواستفاده کردند که تا …

ادامه مطلب
security news

Mustang Panda، میانمار را با به‌روزرسانی‌های StarProxy، EDR Bypass و TONESHELL هدف قرار می‌دهد

نفوذگر وابسته به دولت چین با نام Mustang Panda (تحت عناوین BASIN، Bronze President، Camaro Dragon، Earth Preta، HoneyMyte و RedDelta نیز شناخته می‌شود)، به حمله‌ای سایبری علیه میانمار منتسب شد. …

ادامه مطلب
security news

ارسال گوشی‌های اندرویدی چینی با اپلیکیشن‌های تلگرامی و واتس‌اپ جعلی تروجانیزه شده 

تلفن‌های هوشمند ارزان‌ قیمت اندرویدی ساخت شرکت‌های چینی، به‌ تازگی با اپلیکیشن‌های تروجان‌ شده‌ و در پوشش واتساپ و تلگرام که دارای قابلیت clipper رمز ارزی هستند، به‌ صورت پیش‌فرض …

ادامه مطلب