security news

به‌کارگیری تاکتیک‌های ClickFix در کمپین‌های بدافزار هدفمند توسط نفوذگران دولتی

در تازه‌ترین بررسی‌های انجام‌ شده توسط محققان شرکت Proofpoint، برای نخستین بار مشاهده شد که عوامل تهدید تحت حمایت دولت‌ها نیز از تکنیک مهندسی اجتماعی ClickFix سواستفاده کردند که تا …

ادامه مطلب
security news

حمله جدید NachoVPN و به کارگیری سرورهای VPN آلوده برای نصب به روزرسانی‌های مخرب

مجموعه‌ای از آسیب‌پذیری‌ها تحت عنوان «NachoVPN»، به سرورهای VPN مخرب اجازه می‌دهد زمانی که کلاینت‌های Palo Alto و SonicWall SSL-VPN وصله‌نشده به آن‌ها متصل می‌شوند، به‌روزرسانی‌های مخرب نصب کنند. محققان …

ادامه مطلب
security news

ClickFix Deception: تاکتیک مهندسی اجتماعی برای استقرار بدافزار سرقت اطلاعات

کمپین جدید ClickFix کاربران را به صفحات Google Meet conference متقلبانه‌ای می‌کشاند که ضمن نشان دادن خطاهای اتصال جعلی، بدافزار سرقت اطلاعات را برای سیستم عامل‌های ویندوز و macOS ارائه می‌دهد. …

ادامه مطلب