security news

APT41 چینی از تقویم گوگل برای عملیات فرماندهی و کنترل بدافزار سوءاستفاده می‌کند

APT41،  گروه تهدید چینی (تحت عناوین Axiom، Blackfly، Brass Typhoon(Bariumسابق)، Bronze Atlas، Earth Baku، HOODOO، RedGolf، Red Kelpie، TA415، Wicked Panda و Winntiنیز شناخته می‌شود) از بدافزار TOUGHPROGRESS استفاده کرد که برای برقراری ارتباط C2، …

ادامه مطلب
security news

هکرهای روسی TAG-110، تاجیکستان را با اسناد ورد مخرب هدف قرار دادند

عامل تهدید همسو با روسیه تحت عنوان TAG-110 (معروف به UAC-0063)، با استفاده از قالب‌های Word با قابلیت ماکرو (فایل‌های dotm.)، یک کمپین فیشینگ هدفمند را علیه تاجیکستان انجام داد. گروه Insikt …

ادامه مطلب
security news

جاسوسی سایبری Konni APT در اوکراین با استفاده از بدافزار UpDog

گروه تهدید تحت حمایت کره شمالی موسوم به Konni (معروف به Opal Sleet ،Osmium, TA406, Vedalia) در عملیات‌های جمع‌آوری اطلاعات، نهادهای دولتی اوکراین را هدف قرار داد. گروه جاسوسی سایبری مذکور که …

ادامه مطلب
security news

کشورهای آمریکای لاتین در تیررس کمپین فیشینگ Horabot

 آزمایشگاه FortiGuard، اخیرا فعالیت یک کمپین فیشینگ را شناسایی کرد که با استفاده از ایمیل‌های فیشینگ حاوی فایل‌های HTML مخرب، بدافزار Horabot را عمدتاً با هدف کاربران ویندوز در کشورهای آمریکای لاتین مانند …

ادامه مطلب
security news

روسیه و اوکراین هدف حملات بدافزارهای DarkWatchman و Sheriff

شرکت‌های روسی هدف کمپین فیشینگ گسترده‌ای قرار گرفتنه‌اند که به منظور توزیع بدافزار شناخته‌ شده‌ به نام DarkWatchman طراحی شده است. بنابر گزارش شرکت امنیت سایبری روسی F6، این فعالیت‌ها توسط …

ادامه مطلب
security news

کاربران WooCommerce، هدف کمپین فیشینگ “Patch جعلی“ با استقرار درب‌پشتی

محققان امنیت سایبری در مورد یک کمپین فیشینگ در مقیاس بزرگ هشدار دادند که کاربران WooCommerce را با هشدار امنیتی جعلی هدف قرار می‌دهد. ایمیل‌های فیشینگ از کاربران خواسته می‌شود …

ادامه مطلب
security news

استفاده از فیشینگ و بارگذاری جانبی DLL در کمپین ResolverRAT

اخیرا یک تروجان دسترسی از راه دور جدید و پیچیده‌ موسوم به ResolverRAT، در حملاتی که بخش‌های مراقبت‌های درمانی و داروسازی را هدف قرار می‌دهند، شناسایی شده است. بر اساس گزارش پژوهشگران …

ادامه مطلب
security news

مایکروسافت در مورد ارائه بدافزار در کمپین‌های فیشینگ با استفاده از PDF و QRکد هشدار داد

مایکروسافت هشدار داد که چندین کمپین فیشینگ به منظور استقرار بدافزار و سرقت اطلاعات اعتباری در حال استفاده از موضوعات مرتبط با مالیات هستند. بنابر اظهار مایکروسافت: این کمپین‌ها به‌ طور …

ادامه مطلب