زمان مطالعه: 26 دقیقه مطالبی که در ادامه میخونید مربوط به مصاحبه ی xnomas با 4n6strider ،که با نام Jindra هم معروفه، هستش. ایشون یکی از محققین Trend Micro هستن و تمرکزشون روی Threat Intelligence هستش. شکل زیر 365 روز در SOC رو نشون میده: برای شروع، امکان داره خودتون رو معرفی […]
برچسب: فیشینگ
کشف کمپین بدافزاری علیه کاربران چهار بانک ایرانی
زمان مطالعه: 6 دقیقه محققای SophosLabs اخیرا چهار برنامه مخرب تلفن همراه رو شناسایی کردن که اعتبارنامه های 4 بانک ایرانی رو جمع آوری می کردن. همه بدافزارها با یه گواهی یکسان، که احتمالا دزدیده شده، امضاء شدن و کلاسها و رشته های مختلفی دارن. بانکهای زیر هدف این کمپین بوده : بانک ملت […]
درگذشت آقای Kevin Mitnick در سن 59 سالگی
زمان مطالعه: 4 دقیقه آقای Kevin David Mitnick که یکی از هکرهای مشهور دنیا هستن، پس از یک سال مبارزه با سرطان لوزالمعده در سن 59 سالگی در گذشتن. در این پست نگاهی به فعالیتهای ایشون انداختیم. Kevin متولد 6 آگوست 1963 در Van Nuys کالیفرنیا هستن. در لس آنجلس بزرگ شدن و در […]
افشای اطلاعات این بار در VirusTotal
زمان مطالعه: 2 دقیقه یکی از کارمندای VirusTotal، یه فایل 313 کیلوبایتی که شامل اطلاعات 5600 تا از مشتریهای این پلتفرم بود رو برای اسکن در این پلتفرم آپلود کرده. اطلاعات اگرچه شامل نام و آدرس ایمیل مشتریها بوده اما به دلیل اینکه سرویس ها و افرادی خاصی رو دربر میگرفته، سر و صدا […]
بدافزار Legion ابزاری برای جمع آوری اعتبارنامه های AWS و ارسال هرزنامه
زمان مطالعه: 8 دقیقه محققای Cado Labs یه گزارشی از یه اسکریپت مبتنی بر پایتون بنام Legion منتشر کردن که با هدف جمع آوری اعتبارنامه ها از سرویس های مختلف و سوء استفاده از SMTPها توسعه داده شده. این ابزار از طریق تلگرام به فروش میرسه و دارای ماژولهای زیر هستش : جمع آوری […]
صنعت هسته ای چین هدف Bitter APT + فایلهای نمونه
زمان مطالعه: 5 دقیقه محققای Intezer یه گزارشی در خصوص کمپین فیشینگ گروه Bitter APT منتشر کردن که صنایع هسته ای چین رو هدف قرار داده. این محققا براساس TTPهایی که از این گروه منتشر شده، این حملات بهشون نسبت دادن. این گروه ، یه بازیگر تهدید آسیای جنوبی هستش و معمولا بخش های […]