📰 گروه جاسوسی روسی با سوءاستفاده از نقص Zimbra به ایمیلها نفوذ کرد
یک گروه جاسوسی مورد حمایت دولت روسیه با بهرهبرداری از یک آسیبپذیری ناشناخته در Zimbra webmail client، ماهها به صندوقهای پستی سازمانهای غربی دسترسی داشت. این payload آخرین ۹۰ روز ایمیلها، کل دایرکتوری ایمیل سازمان، رمز عبور ذخیرهشده در مرورگر و کدهای بازیابی two-factor authentication را هدف قرار میداد. صرف باز کردن پیام برای فعالسازی آن کافی بود. آژانسهای NSA و CISA همراه با شرکای خود، اطلاعیهای درباره این حمله منتشر کردند.
🔗 مطالعه کامل
Code Block
📰 حمله جدید گروه DOUBLECUP با استفاده از ClickFix و بدافزارهای CountLoader و DeviceManager
گروه DOUBLECUP که یک سرویسدهنده بدافزار (LaaS) است، با استفاده از تکنیک ClickFix (فریب کاربر برای کلیک روی دکمههای جعلی) قربانیان را هدف قرار میدهد.
این مهاجمان تصاویر PNG حاوی کدهای مخفی را در حافظه پنهان (Cache) مرورگر ذخیره میکنند.
سپس بدافزار CountLoader (بارگذار بدافزار) و یک تروجان دسترسی از راه دور (RAT) جدید به نام DeviceManager را اجرا میکنند.
این تروجان به مهاجم اجازه میدهد کنترل کامل سیستم قربانی را در دست بگیرد.
🔗 مطالعه کامل
Code Block
آشنای با حمله ClickFix: وقتی کاربر خودش باعث هک شدنش میشه !
⬅️لینک آموزش➡️
Code Block