محققان شرکت JFrog از کشف کارزار تازهای خبر دادهاند که در آن بستههای آلوده npm و Go با سوءاستفاده از قابلیت اجرای خودکار وظایف در VS Code، تنها با باز شدن پروژه، زنجیرهای از کدهای مخرب را برای سرقت اطلاعات توسعهدهندگان اجرا میکنند.
شرکت SentinelOne از کشف بدافزار جدید macOS خبر داده که به جای فرار از ابزارهای امنیتی، مستقیماً سامانههای تحلیل مبتنی بر مدلهای زبانی را هدف گرفته و با خطاهای ساختگی، آنها را به توقف یا انحراف در تحلیل ترغیب میکند.
گزارشهای جدید امنیتی از شناسایی یک بدافزار مخرب و پاککننده داده به نام Lotus Wiper خبر میدهند که به طور مشخص سازمانها و زیرساختهای حیاتی را هدف قرار داده است.
پژوهشگران امنیت سایبری از شناسایی یک عملیات جاسوسی پیچیده با استفاده از روشهای پیشرفته فیشینگ و بدافزارهای مخفی خبر دادهاند که طی آن، دستکم ۷۰ سازمان دولتی و زیرساخت حیاتی در نقاط مختلف جهان مورد نفوذ قرار گرفتهاند.
گروه هکری سیلور فاکس که پیشتر اغلب کاربران چینیزبان را هدف قرار میداد حالا با ترفند ایمیلهای مالیاتی جعلی به سراغ کاربران هندی رفته و بدافزار ماژولار ValleyRAT را توزیع میکند.
محققان امنیت سایبری هشدار میدهند که بستههای مخرب npm نه تنها ابزار توسعه نیستند، بلکه به عنوان زیرساختی برای اجرای حملات فیشینگ و سرقت اعتبارنامه، کارکنان بخشهای تجاری و فروش شرکتهای حساس در کشورهای مختلف را هدف قرار دادهاند.
پژوهشگران امنیت سایبری از شناسایی کارزار بدافزاری تازهای خبر دادهاند که در آن، مهاجمان با استفاده از نرمافزارهای کرکشده و ویدیوهای یوتیوب، بدافزارهایی پیچیده را روی سیستم کاربران نصب میکنند.
موجی از حملات فیشینگ سازمانهای مختلف بهویژه شرکتهای مالی و حسابداری، را در روسیه هدف قرار دادهاند که جدیدترین آنها بدافزاری به نام Phantom Stealer را روی سیستم قربانیان نصب میکنند.
مهاجمان، بدافزار خود را برای Shanya ارسال میکنند و نسخه بستهبندیشدهای دریافت میکنند که ضمن رمزگذاری کامل، تنها در حافظه بارگذاری میشود و ابزارهای تحلیل و EDR را فریب میدهد.
شرکتهای امنیتی از آلوده شدن بیش از ۲۵ هزار مخزن npm خبر دادهاند؛ حملهای که با سرعت بالا در حال گسترش است و به توسعهدهندگان هشدارهای فوری داده شده است.