دسته بندی: هشدارهای امنیتی

بهره‌جویی مهاجمان از Cisco AnyConnect

شرکت سیسکو هشدار داده که دو آسیب‌پذیری امنیتی در نسخه Windows نرم‌افزار Cisco AnyConnect Secure Mobility Client در حال سوءاستفاده توسط مهاجمان است.

پیوست‌های HTML؛ همچنان تهدیدی خطرناک

بر اساس گزارشی که شرکت تراست‌ویو منتشر کرده HTML و HTM از جمله فایل‌هایی که هستند که مهاجمان در پیوست ایمیل‌های فیشینگ خود از آنها بهره می‌گیرند.

نگاه تحلیلی بیت‌دیفندر به یک کارزار گسترده Cryptojacking

شرکت بیت‌دیفندر، جزییات کارزاری را منتشر کرده که در جریان آن، مهاجمان با سوءاستفاده از یک آسیب‌پذیری DLL Sideloading در Microsoft OneDrive اقدام به نصب بدافزار استخراج‌کننده رمز ارز بر روی دستگاه قربانی می‌کنند.

سرورهای SQL، این بار هدف باج‌افزار FARGO

محققان امنیتی هشدار داده‌اند که سرورهای آسیب‌پذیر MS-SQL در موج جدیدی از حملات، هدف باج‌افزار FARGO که با نام TargetCompany نیز شناخته می‌شود قرار گرفته‌اند.

حملات گروه هکری Worok به سازمان‌های دولتی

محققان ای‌سِت اخیراً حملات هدفمندی را شناسایی کرده‌اند که حداقل از سال 2020 فعال بوده و با بکارگیری ابزارهای ناشناخته‌ای، سازمان‌هایی را در کشورهای مختلف از جمله منطقه خاورمیانه مورد هدف قرار داده‌اند.

کارزار فیشینگ سه بدافزار Fileless؛ بخش دوم

در این مقاله بر روی کد مخرب سه بدافزار Fileless به نام‌‌های AveMariaRAT،BitRAT و PandoraHVNC تمرکز خواهیم کرد و نحوه سرقت اطلاعات حساس از دستگاه قربانی، نحوه ارسال داده‌ها به سرور C2 و جزئیات مربوط به فرامین کنترلی را توضیح خواهیم داد.

کارزار فیشینگ سه بدافزار Fileless؛ بخش اول

اخیراً کارزار فیشینگی شناسایی شده که در آن مهاجمان اقدام به ارسال سه بدافزار Fileless به نام‌‌های AveMariaRAT،BitRAT و PandoraHVNC بر روی دستگاه قربانی و سرقت اطلاعات حساس از سیستم‌های آنها می‌کنند.

بهره‌جویی مهاجمان از Cisco AnyConnect

شرکت سیسکو هشدار داده که دو آسیب‌پذیری امنیتی در نسخه Windows نرم‌افزار Cisco AnyConnect Secure Mobility Client در حال سوءاستفاده توسط مهاجمان است.

پیوست‌های HTML؛ همچنان تهدیدی خطرناک

بر اساس گزارشی که شرکت تراست‌ویو منتشر کرده HTML و HTM از جمله فایل‌هایی که هستند که مهاجمان در پیوست ایمیل‌های فیشینگ خود از آنها بهره می‌گیرند.

نگاه تحلیلی بیت‌دیفندر به یک کارزار گسترده Cryptojacking

شرکت بیت‌دیفندر، جزییات کارزاری را منتشر کرده که در جریان آن، مهاجمان با سوءاستفاده از یک آسیب‌پذیری DLL Sideloading در Microsoft OneDrive اقدام به نصب بدافزار استخراج‌کننده رمز ارز بر روی دستگاه قربانی می‌کنند.

سرورهای SQL، این بار هدف باج‌افزار FARGO

محققان امنیتی هشدار داده‌اند که سرورهای آسیب‌پذیر MS-SQL در موج جدیدی از حملات، هدف باج‌افزار FARGO که با نام TargetCompany نیز شناخته می‌شود قرار گرفته‌اند.

حملات گروه هکری Worok به سازمان‌های دولتی

محققان ای‌سِت اخیراً حملات هدفمندی را شناسایی کرده‌اند که حداقل از سال 2020 فعال بوده و با بکارگیری ابزارهای ناشناخته‌ای، سازمان‌هایی را در کشورهای مختلف از جمله منطقه خاورمیانه مورد هدف قرار داده‌اند.

کارزار فیشینگ سه بدافزار Fileless؛ بخش دوم

در این مقاله بر روی کد مخرب سه بدافزار Fileless به نام‌‌های AveMariaRAT،BitRAT و PandoraHVNC تمرکز خواهیم کرد و نحوه سرقت اطلاعات حساس از دستگاه قربانی، نحوه ارسال داده‌ها به سرور C2 و جزئیات مربوط به فرامین کنترلی را توضیح خواهیم داد.

کارزار فیشینگ سه بدافزار Fileless؛ بخش اول

اخیراً کارزار فیشینگی شناسایی شده که در آن مهاجمان اقدام به ارسال سه بدافزار Fileless به نام‌‌های AveMariaRAT،BitRAT و PandoraHVNC بر روی دستگاه قربانی و سرقت اطلاعات حساس از سیستم‌های آنها می‌کنند.