security news

 Kimsuky از بدافزار forceCopy برای سرقت اطلاعات ذخیره شده در مرورگر استفاده می‌کند

بر اساس یافته‌های جدید مرکز اطلاعات امنیتی AhnLab (ASEC)، گروه هکری وابسته به کره شمالی که به نام Kimsuky شناخته می‌شود، در حال انجام حملات فیشینگ نیزه‌ای برای ارسال یک …

ادامه مطلب
security news

 گروه Lazarus از پنل ادمین مبتنی بر React برای کنترل حملات سایبری جهانی استفاده می‌کند

عامل تهدید کره شمالی معروف به گروه Lazarus از “پلتفرم مدیریتی مبتنی بر وب” برای نظارت بر زیرساخت فرماندهی و کنترل (C2) خود استفاده می‌کند که به نفوذگر توانایی نظارت …

ادامه مطلب
security news

 به‌روزرسانی بدافزار BC مرتبط با QakBot با قابلیت‌های پیشرفته دسترسی از راه دور و جمع‌آوری داده‌ها

محققان امنیت سایبری جزئیات بدافزار جدید BackConnect (BC) را که توسط عوامل تهدید مرتبط با بارگذار QakBot ( همچنین QBot و Pinkslipbot نامیده می‌شود) توسعه داده شده است، فاش کرده‌اند. …

ادامه مطلب
security news

کمپین فیشینگ جدید Star Blizzard اکانت‌های واتساپ را هدف قرار می‌دهد

عامل تهدید روسی معروف به Star Blizzard (SEABORGIUM سابق) با کمپین جدید فیشینگ نیزه‌ای مرتبط شده است که اکانت‌های واتساپ قربانیان را هدف قرار می‌دهد.  طبق گزارش Microsoft Threat Intelligence، اهداف Star …

ادامه مطلب
security news

سوء استفاده از آسیب‌پذیری فایروال KerioControl [CVE-2024-52875] برای سرقت توکن‌های مدیریت CSRF

عوامل تهدید تلاش می‌کنند از نقص امنیتی اخیرا فاش شده با شناسه CVE-2024-52875 که بر فایروال‌های GFI KerioControl تأثیر می‌گذارد، سوءاستفاده کنند و در صورت موفقیت‌، می‌توانند به اجرای کد …

ادامه مطلب