پیدا شدن بدافزار CosmicStrand UEFI در مادربردهای گیگابایت و ایسوس
هکرهای چینی زبان حداقل از سال 2016 از بدافزاری استفاده میکنند که در تصاویر سیستمعامل برخی از مادربردها وجود دارد و تقریبا مخفی مانده بود، یکی از دائمیترین تهدیدات که معمولاً به عنوان روت کیت UEFI شناخته میشود.
حمله Roaming Mantis به کاربران اندروید و iOS
پس از حمله به آلمان، تایوان، کره جنوبی، ژاپن، ایالات متحده و بریتانیا، هدف بعدی عملیات Roaming Mantis، کاربران اندروید و iOS در فرانسه بود و احتمالاً دهها هزار دستگاه را به خطر انداخت.
ورود باج افزار HavanaCrypt به بازار به عنوان یک به روز رسانی جعلی گوگل
یک خانواده باجافزار جدید در قالب بهروزرسانی جعلی نرمافزار Google ظهور کرده است. این باج افزار در بخشی از حمله خود از قابلیت های مایکروسافت استفاده میکند.
صدها وبسایت و برنامه تحت تأثیر حمله روی NPM
یک حمله زنجیره تأمین NPM که مربوط به دسامبر 2021 است، از دهها ماژول NPM مخرب حاوی کد جاوا اسکریپت مبهمسازی شده برای به خطر انداختن صدها برنامه و وبسایت دسکتاپ استفاده کرد.
در پشتی در سرورهای exchange
مهاجمان از یک بدافزار تازه کشف شده برای در پشتی قرار دادن در سرورهای Microsoft Exchange متعلق به سازمانهای دولتی و نظامی از اروپا، خاورمیانه، آسیا و آفریقا استفاده کردند.
نقص روز صفر Office که در حملات مورد سو استفاده قرار میگیرد
مایکروسافت اقداماتی برای کاهش یک نقص امنیتی به اشتراک گذاشته تا از حملاتی که از نقص جدید Office روز صفر سو استفاده میکنند، جلوگیری کند. این نقص توسط هکرها برای اجرای کدهای مخرب از راه دور مورد سوء استفاده قرار گرفته است.
نقصهای حیاتی پلاگین وردپرس Jupiter به هکرها اجازه کنترل سایتها را میدهد
تحلیلگران امنیت وردپرس مجموعهای از آسیبپذیریها را کشف کردهاند که بر پلاگین Jupiter Theme و JupiterX Core در وردپرس تأثیر میگذارند، که یکی از آنها یک نقص حیاتی افزایش امتیاز است.
مشاهده بدافزار جدید مخفی Nerbian RAT در حملات مداوم
یک تروجان دسترسی از راه دور جدید به نام Nerbian RAT کشف شده است که شامل مجموعهای غنی از ویژگیها، از جمله توانایی فرار از شناسایی و تجزیه و تحلیل توسط محققان است.
بدافزاری که دادههای مرورگر و کیف پولهای ارزهای دیجیتال را سرقت میکند
ویندوز 11 جعلی بدافزار است
هکرها با ارتقا جعلی ویندوز 11 که همراه با بدافزاری است که دادههای مرورگر و کیف پولهای ارزهای دیجیتال را سرقت میکند، کاربران ناآگاه را جذب میکنند.