security news

کاربران WooCommerce، هدف کمپین فیشینگ “Patch جعلی“ با استقرار درب‌پشتی

محققان امنیت سایبری در مورد یک کمپین فیشینگ در مقیاس بزرگ هشدار دادند که کاربران WooCommerce را با هشدار امنیتی جعلی هدف قرار می‌دهد. ایمیل‌های فیشینگ از کاربران خواسته می‌شود …

ادامه مطلب
security news

استفاده از فیشینگ و بارگذاری جانبی DLL در کمپین ResolverRAT

اخیرا یک تروجان دسترسی از راه دور جدید و پیچیده‌ موسوم به ResolverRAT، در حملاتی که بخش‌های مراقبت‌های درمانی و داروسازی را هدف قرار می‌دهند، شناسایی شده است. بر اساس گزارش پژوهشگران …

ادامه مطلب
security news

حملات فیشینگ FatalRAT در آسیا و اقیانوسیه: نفوذ با استفاده از زیرساخت‌های ابری چینی

سازمان‌های صنعتی مختلف در منطقه آسیا و اقیانوسیه (APAC) به عنوان بخشی از حملات فیشینگ هدف قرار گرفته‌اند که برای ارائه بدافزار شناخته‌شده‌ FatalRAT طراحی شده‌ است. Kaspersky ICS CERT …

ادامه مطلب
security news

سواستفاده از محبوبیت DeepSeek در کمپین‌های کریپتو فیشینگ

آزمایشگاه‌های تحقیقاتی و اطلاعاتی Cyble (CRIL) به بررسی افزایش حملات کریپتو فیشینگ، کلاهبرداری‌های سرمایه‌گذاری جعلی و کمپین‌های بدافزار پرداخته است که از محبوبیت روزافزون DeepSeek (برنامه چت‌بات رایگان با نام …

ادامه مطلب
security news

حمله جدید NachoVPN و به کارگیری سرورهای VPN آلوده برای نصب به روزرسانی‌های مخرب

مجموعه‌ای از آسیب‌پذیری‌ها تحت عنوان «NachoVPN»، به سرورهای VPN مخرب اجازه می‌دهد زمانی که کلاینت‌های Palo Alto و SonicWall SSL-VPN وصله‌نشده به آن‌ها متصل می‌شوند، به‌روزرسانی‌های مخرب نصب کنند. محققان …

ادامه مطلب