security news

به‌کارگیری تاکتیک‌های ClickFix در کمپین‌های بدافزار هدفمند توسط نفوذگران دولتی

در تازه‌ترین بررسی‌های انجام‌ شده توسط محققان شرکت Proofpoint، برای نخستین بار مشاهده شد که عوامل تهدید تحت حمایت دولت‌ها نیز از تکنیک مهندسی اجتماعی ClickFix سواستفاده کردند که تا …

ادامه مطلب
security news

کمپین باج‌افزار Black Basta در حال توزیع بدافزارهای Zbot و DarkGate

عوامل تهدید مرتبط با باج‌افزار Black Basta از اوایل اکتبر ۲۰۲۴ تاکتیک‌های مهندسی اجتماعی خود را تغییر داده‌اند و مجموعه‌ای متفاوت از پیلودها مانند Zbot و DarkGate را توزیع می‌کنند. …

ادامه مطلب
security news

حمله جدید NachoVPN و به کارگیری سرورهای VPN آلوده برای نصب به روزرسانی‌های مخرب

مجموعه‌ای از آسیب‌پذیری‌ها تحت عنوان «NachoVPN»، به سرورهای VPN مخرب اجازه می‌دهد زمانی که کلاینت‌های Palo Alto و SonicWall SSL-VPN وصله‌نشده به آن‌ها متصل می‌شوند، به‌روزرسانی‌های مخرب نصب کنند. محققان …

ادامه مطلب
security news

ClickFix Deception: تاکتیک مهندسی اجتماعی برای استقرار بدافزار سرقت اطلاعات

کمپین جدید ClickFix کاربران را به صفحات Google Meet conference متقلبانه‌ای می‌کشاند که ضمن نشان دادن خطاهای اتصال جعلی، بدافزار سرقت اطلاعات را برای سیستم عامل‌های ویندوز و macOS ارائه می‌دهد. …

ادامه مطلب
security news

  حمله سایبری به شرکت‌های حمل و نقل با استفاده از بدافزار Lumma Stealer و NetSupport

شرکت‌های حمل و نقل و لجستیک در آمریکای شمالی هدف کمپین فیشینگ جدیدی هستند که انواع سارقان اطلاعات و تروجان‌های دسترسی از راه دور (RAT) را ارائه می‌دهد. طبق گزارش …

ادامه مطلب