security news

باج‌افزار Medusa از درایور مخرب  ABYSSWORKER برای غیرفعال‌سازی ضد بدافزار استفاده می‌کند

گروه باج‌افزار  Medusa تحت عنوان سرویس (RaaS) در حملات خود از درایور مخرب ABYSSWORKER در چارچوب تکنیک BYOVD جهت غیرفعال‌سازی ابزارهای ضد بدافزار استفاده می‌کند. Elastic Security Labs در گزارشی …

ادامه مطلب
security news

Betruger: درب‌پشتی جدید «چند کارکردی» در حملات باج‌افزار RansomHub

دست کم یکی از عملیات‌های وابسته RansomHub باج‌افزار به‌ عنوان یک سرویس (RaaS)، در حملات باج‌افزار اخیر شروع به استفاده از درب‌پشتی سفارشی جدید Betruger کرده است. بدافزار (Backdoor.Betruger) “نمونه نادری از …

ادامه مطلب
security news

باج‌افزار مبتنی بر Rust موسوم به Cicada3301 سیستم‌های ویندوز و لینوکس را هدف قرار می‌دهد

 محققان امنیت سایبری عملکرد داخلی نوعی باج‌افزار جدید به نام Cicada3301 را کشف کرده‌اند که شباهت‌هایی با عملیات منحل شده BlackCat (معروف به ALPHV) دارد. شرکت امنیت سایبری Morphisec در گزارشی …

ادامه مطلب
security news

 اکسپلویت آسیب‌پذیری VMware ESXi (CVE-2024-37085) در آخرین موج حمله باج‌افزار BlackByte

عوامل تهدید مرتبط با گروه باج‌افزار BlackByte از یک نقص امنیتی اخیراً رفع شده که بر VMware ESXi hypervisors تأثیر می‌گذارد سوء استفاده می‌کنند، در حالی که از درایورهای آسیب‌پذیر مختلف …

ادامه مطلب