آسیبپذیری 0-Day در ویندوز به گروه Lazarus اجازه میداد تا دسترسی سطح SYSTEM را به دست آورد👨💻
متخصصان یک موج جدید از کمپین Operation Dream Job را شناسایی کردهاند که با گروه کرهای شمالی Lazarus مرتبط است. هکرها با ارائه فرصتهای شغلی جذاب، کارکنان شرکتهای دفاعی و هواپیمایی را فریب میدهند و سپس دستگاههای آنها را از طریق برنامههای جعلی برای مشاهده فایلهای PDF آلوده میکنند.
در یکی از سناریوهای حمله، از یک آسیبپذیری ناشناخته قبلی با شناسه CVE-2026-68820 (با شدت 7.0) در درایور سیستمی AFD.sys استفاده میشود که به مهاجم اجازه میدهد تا سطح دسترسی را به SYSTEM ارتقا دهد. مایکروسافت این مشکل را در 31 جولای تایید کرد و در 11 آگوست، یک وصله برای رفع آن را به عنوان بخشی از بهروزرسانیهای امنیتی معمول منتشر کرد.
در یک نسخه جدیدتر از این کمپین، قربانیان تشویق میشوند تا یک برنامه جعلی به نام SecurityPDF را نصب کنند که از طریق وبسایتهای جعلی متعلق به شرکت Enveil توزیع میشود. پس از باز کردن یک سند خاص، یک بدافزار جدید به نام Troy بر روی کامپیوتر نصب میشود که از 17 دستور مختلف پشتیبانی میکند.
☫ SUNAMI|رسانهسایبریسونامی
695.3K حجم رسانه بالاست
مشاهده در ایتا
انهدام شمپاد ارتش تروریستی آمریکا در تنگه هرمز توسط سپاه پاسداران
☫ SUNAMI|رسانهسایبریسونامی
نتانیاهو : امشب، بزرگترین پایگاه ایرانی خارج از ایران را نابود کردیم. این پایگاه، تونلهای علی الطاهر در لبنان بود.
منابع لبنانی:
همه کسانی که در تونلها بودند، کشته شدند.
و هر کسی که سعی کرد از آنجا خارج شود،در نبردهایی خارج از تونل کشته شد
☫ SUNAMI|رسانهسایبریسونامی
آکسیوس : بن سلمان برای مهار انصارالله دست به دامن ترامپ شد
پایگاه آکسیوس گزارش داده دولت دونالد ترامپ درخواست ولیعهد سعودیها برای حمله به انصارالله یمن را رد کرده است.
وبگاه آکسیوس گزارش داده محمد بنسلمان، ولیعهد عربستان سعودی روز پنجشنبه دو بار با دونالد ترامپ، رئیسجمهور آمریکا تماس گرفت و از او خواست در شرایطی که انصارالله یمن به یک گلوگاه حیاتی در دریای سرخ نزدیک میشوند دستور حمله به این گروه را صادر کند.
قشنگ مشخصه بن سلمان شلوارشو خیس کرده 😁
☫ SUNAMI|رسانهسایبریسونامی
خبرگزاری فرانسه: انصارالله یمن جزیره پریم (میون) را تصرف کردند و کنترل خود بر تنگه بابالمندب را تکمیل کردند.
انصارالله اکنون تقریباً بر تمام سواحل یمن در دریای سرخ کنترل دارند.
☫ SUNAMI|رسانهسایبریسونامی
👨💻دو خط کد در نرمافزار VPN، اطلاعات مدیران و توسعهدهندگان را شش ماه به سرقت میبرد.
نرمافزار QuickFox، که در بین چینیهای مقیم خارج از کشور محبوب است، از ماه آگوست سال گذشته، نه تنها سرعت اتصال پایینی را ارائه میداد، بلکه نرمافزارهای مخرب از سوی هکرها را نیز توزیع میکرد. مجرمان، تنها با افزودن چند خط کد جاوااسکریپت به فایل نصب، مستقیماً در پلتفرم Electron، بدون نیاز به فیشینگ یا کلیک بر روی لینکها، این کار را انجام دادند. این برنامه، تمام کارهای مخرب را در طول بهروزرسانی، به صورت خودکار انجام میداد.
تحلیلگران شرکت FortiGuard Labs متوجه شدند که این نرمافزار، به صورت بسیار انتخابی عمل میکرد. اگر نرمافزار Steam بر روی کامپیوتر در حال اجرا بود، اسکریپت به سرعت متوقف میشد، زیرا گیمرهای معمولی برای مجرمان جذاب نبودند. در عوض، این اسکریپت، به دنبال 26 ابزار مختلف بود، از جمله Visual Studio، Notepad++، ابزارهای خط فرمان برای دسترسی از راه دور و کیف پولهای رمزنگاری. پس از بررسی، سیستم، یک فایل باینری رمزگذاری شده را از طریق یک سرویس قانونی ویندوز دریافت و یک ایمپلنت به نام FDMTP را نصب میکرد.
#VPN
☫ SUNAMI|رسانهسایبریسونامی