security news

گروه کره شمالی Jade Sleet از طریق شرکت IT هندی، دو درب‌پشتی macOS (FLATROOF و ROOFDECK) را مستقر کرد

گروه تهدید Jade Sleet (با نام‌های PUKCHONG، Slow Pisces، TraderTraitor و UNC4899) که به کره شمالی نسبت داده می‌شود، به نفوذ به یک شرکت خدمات فناوری اطلاعات مستقر در هند متهم شده است. این حمله شامل استقرار دو درب‌پشتی macOS …

ادامه مطلب
security news

گروه ایرانی Handala Hack به درب‌پشتی HEAVYGRAM مبتنی بر تلگرام و ابزار CRUDEEXCLUDE نسبت داده شد

گروه تهدید Handala Hack، که یک پرسونای هکتیویستی مرتبط با ایران است، به یک درب‌پشتی نظارتی مبتنی بر تلگرام به نام HEAVYGRAM و ابزار جانبی مبتنی بر Delphi به نام CRUDEEXCLUDE نسبت داده شده …

ادامه مطلب
security news

بدافزار تحت کنترل تلگرام (CHOSEN BRICK – HEAVYGRAM) برای جاسوسی از مخالفان و روزنامه‌نگاران

آژانس‌های امنیت سایبری ایالات متحده، بریتانیا و هلند در یک هشدار مشترک جزئیات یک بدافزار ویندوزی را فاش کردند که نفوذگران ایرانی از آن برای جاسوسی از مخالفان، روزنامه‌نگاران و …

ادامه مطلب
security news

استفاده نفوذگران از مهندسی اجتماعی با موضوع «Passkey» جهت نفوذ به حساب‌های ابری مایکروسافت و سرقت داده

مایکروسافت جزئیات دو کمپین را منتشر کرده است که در آنها گروه‌های تهدید از زیرساخت‌های تحویل ایمیل شخص ثالث برای ارسال پیام‌های کلاهبرداری مالی و از مهندسی اجتماعی با موضوع Passkey برای نفوذ به …

ادامه مطلب
security news

بدافزار اندرویدی جدید Mantax Otax: ترکیب باج‌افزار و جاسوس‌افزار برای رمزگذاری فایل‌ها، سرقت داده و آزار قربانیان

اخیرا یک بدافزار جدید اندرویدی به نام Mantax Otax شناسایی شده است که قابلیت‌های باج‌افزاری و جاسوس‌افزاری را ترکیب کرده و با رمزگذاری فایل‌ها، سرقت داده‌های حساس و آزار و اذیت قربانیان، …

ادامه مطلب
security news

تکامل تاکتیک‌های کلاهبرداری شغلی PurpleDelta با هویت‌های ترکیبی و اهداف جاسوسی

تهدیدکنندگان مرتبط با کره شمالی (DPRK) با استفاده از طرح کارمندان فناوری اطلاعات (IT Worker Scheme)، دامنه فعالیت‌های کلاهبرداری شغلی خود را فراتر از حوزه فناوری اطلاعات گسترش داده و در …

ادامه مطلب
security news

TerminalFix: نوع جدید ClickFix با CAPTCHA جعلی Cloudflare – کاربران را به اجرای PowerShell در Windows Terminal ترغیب می‌کند

مایکروسافت نوع جدیدی از حملات ClickFix به نام TerminalFix را شناسایی کرده است که کاربران را فریب می‌دهد تا یک فرمان مخرب را در Windows Terminal یا PowerShell اجرا کنند (به‌جای پنجره Run). این کمپین …

ادامه مطلب
security news

دو بدافزار جدید Amatera Stealer و SynkLoader: از سرقت مرورگر تا فیشینگ رمز عبور ویندوز

دو کمپین بدافزاری جداگانه از تکنیک مهندسی اجتماعی ClickFix برای فریب کاربران و اجرای دستورات مخرب استفاده می‌کنند. در اولین کمپین، یک لودر جدید به نام WordlistLoader از طریق صفحات ClickFix توزیع …

ادامه مطلب
security news

FTP Banners به سلاح هکرها تبدیل شدند – بدافزارهای E4del و PINHOLE از این طریق توزیع می‌شوند

عوامل تهدید با جاسازی فرمان‌ها در بنرهای خوش‌آمدگویی (Banner) سرورهای FTP، دو تروجان دسترسی از راه دور (RAT) جدید به نام‌های E4del و PINHOLE را تحویل می‌دهند. بنر FTP یک پیام خوشامدگویی یا …

ادامه مطلب
security news

بدافزار اندرویدی SpyNote RAT + WindRelay کارت بانکی را در لحظه کپی می‌کند

یک بدافزار جدید NFC Relay به نام WindRelay که در کنار ابزار دسترسی از راه دور (RAT) SpyNote استفاده می‌شود، به نفوذگران اجازه می‌دهد تا با یک تماس تلفنی ۱۳ دقیقه‌ای، داده‌های کارت بانکی قربانی …

ادامه مطلب