security news

بدافزار جدید TCESB در حملات فعال با اکسپلویت اسکنر امنیتی ESET یافت شد

اخیرا عامل تهدید وابسته به چین که به سبب حملات سایبری خود در آسیا شناخته می‌شود، در حال سواستفاده از آسیب‌پذیری نرم‌افزار امنیتی ESET با شناسه CVE-2024-11859 جهت ارائه بدافزار قبلاً …

ادامه مطلب
security news

EncryptHub از روز صفر ویندوز برای استقرار بدافزار Rhadamanthys و StealC سوء استفاده می‌کند

عوامل تهدید EncryptHub ( معروف به Water Gamayun یا Larva-208) از آسیب‌پذیری (Microsoft Management Console (MMC به‌ عنوان روز صفر جهت ارائه طیف گسترده‌ای از خانواده‌های بدافزاری از جمله درب‌ …

ادامه مطلب
security news

 PNGPlug Loader، بدافزار ValleyRAT را از طریق نصب‌کننده‌های نرم‌افزار جعلی توزیع می‌کند

محققان امنیت سایبری مجموعه‌ای از حملات سایبری را بررسی کرده‌اند که مناطق چینی زبان مانند هنگ‌کنگ، تایوان و چین را با بدافزار شناخته شده‌ ValleyRAT هدف قرار داده است. Intezer …

ادامه مطلب
security news

حملات چند پلتفرمی Earth Minotaur با کیت‌اکسپلویت MOONSHINE و درب پشتی DarkNimbus

گروه فعالیت تهدید موسوم به Earth Minotaur از کیت بهره‌برداری MOONSHINE و درب‌پشتی Android-cum-Windows به نام DarkNimbus، جهت تسهیل عملیات نظارتی طولانی مدتی که تبتی‌ها و اویغورها را هدف قرار …

ادامه مطلب
security news

کشف بدافزاری که از BYOVD برای غیرفعال‌سازی سیستم دفاعی استفاده می‌کند

یک کمپین مخرب جدید از درایور قانونی اما قدیمی و آسیب‌پذیر Avast Anti-Rootkit برای فرار از شناسایی و کنترل سیستم هدف با غیرفعال‌سازی اجزای امنیتی استفاده می‌کند. بدافزاری که درایور …

ادامه مطلب
security news

شناسایی آسیب‌پذیری دانگرید سیستم‌ عامل که کرنل مایکروسافت ویندوز را هدف قرار می‌دهد

 یک تکنیک حمله جدید می‌تواند برای دور زدن اجرای امضای درایور مایکروسافت (DSE) در سیستم های ویندوز کاملاً وصله شده استفاده شود که منجر به حملات دانگرید سیستم عامل (OS) …

ادامه مطلب