۶ دقیقه خواندن مقاله ۲۴ شهریور ۱۴۰۱ دسته بندی نشده APT28 Campaign Against Ukraine طبق گفته محققین Malwarebytes در کمپین اخیر خود، APT 28، یک APT مرتبط با اطلاعات روسیه، تمرکز خود را معطوف اوکراین کرده است. APT28 در این کمپین، کاربران را با بدافزارهایی...
۱۴ دقیقه خواندن مقاله ۲۴ شهریور ۱۴۰۱ دسته بندی نشده IsaacWiper and HermeticWizard: New wiper and worm targeting Ukraine چند ماه قبل، کمی پیش از شروع حملهی روسیه به اوکراین، محققان شرکت ESET یک Wiper جدید را کشف کردند که نشاندهندهی شروع حملات گستردهی روسیه به سازمانهای اوکراین...
۴ دقیقه خواندن مقاله ۲۴ شهریور ۱۴۰۱ دسته بندی نشده XDLoc : Pattern Of Life Geolocation Information «علی طباطبایی» در این مقاله به گروهی میپردازد که برای دستیابی به اهداف خود، از بدافزاری با نام XDLoc و اطلاعات Access Pointهای اطراف کاربر بهره برداری میکند.
۱۱ دقیقه خواندن مقاله ۲۴ شهریور ۱۴۰۱ دسته بندی نشده Bypassing AV/EDR درحالی که حوادث باجافزارها و گروههای دولتی هر روز بیشتر میشود، نیاز به درک و تشخیص حملات این گروهها و جلوگیری از آنها نیز بیشتر میشود. یکی از راههای...
۱۰ دقیقه خواندن مقاله ۲۴ شهریور ۱۴۰۱ دسته بندی نشده چطور باگ هانتر بهتری باشیم – بخش اول [vc_row][vc_column][vc_column_text]در این مقاله قصد دارم به نکاتی اشاره کنم تا بتونید در باگ هانتینگ بهتر عمل کنید. در قسمت اول این مقاله، مفاهیم کلی رو بررسی میکنیم و در قسمت...
۱۴ دقیقه خواندن مقاله ۲۴ شهریور ۱۴۰۱ دسته بندی نشده DLL Injection تزریق DLL یا همان DLL Injection در واقع فرآیندی است که طی آن، یک قطعه کد مورد نظر خودمان را در یک پروسس شناخته شدهی در حال اجرا قرار میدهیم، تا بدینوسیله کد یا...
۱ دقیقه خواندن مقاله ۲۴ شهریور ۱۴۰۱ دسته بندی نشده بررسی قابلیت جدید ابزار Mimikatz و روش شکار آن تو این ویدیو قابلیت آخرین ورژن Mimikatz بررسی میشه و نحوه شکار اون با ابزار Sysmon رو بررسی میکنیم.
۴ دقیقه خواندن مقاله ۲۴ شهریور ۱۴۰۱ دسته بندی نشده شرح باگبانتی آسیبپذیری Insecure Data Storage در اپلیکیشنهای اندرویدی گزارش یک آسیبپذیری اندرویدی که منجر به درآمد ۴۵۰ دلاری بانتی شده رو تو این مقاله میخونید.
۸ دقیقه خواندن مقاله ۲۴ شهریور ۱۴۰۱ دسته بندی نشده آسیبپذیری Account Takeover در برنامهی بانتی ebay در این رایتآپ «برنا نعمتزاده» دربارهی آسیبپذیری Account Takeover صحبت کرده که در یکی از سرویسهای موجود در برنامهی بانتی ebay پیدا کرده. برنامهی بانتی ebay...
۶ دقیقه خواندن مقاله ۲۴ شهریور ۱۴۰۱ دسته بندی نشده Deobfuscation و بررسی وبشل ALFA Shell v4.1 مبهمسازی (Obfuscation) در زمینهی توسعهی نرمافزار به فرایند ایجاد تغییر در کدهای یک برنامه گفته میشود به گونهای که بررسی و درک آنها برای انسان یا ماشین...
۷ دقیقه خواندن مقاله ۲۴ شهریور ۱۴۰۱ دسته بندی نشده حملات Clickjacking تا حالا شده دوستتون رمز اکانت شما رو به صورت ناخواسته تغییر بده یا بدون اینکه شما متوجه بشین، به حساب کاربری شما دسترسی داشته باشه؟ نوعی از حملات در دنیای...
۱۷ دقیقه خواندن مقاله ۲۴ شهریور ۱۴۰۱ دسته بندی نشده چگونه شکارچی تهدیدات سایبری شویم؟ اهمیت نقش شکارچیان تهدیدات سایبری در سازمانها و کسبوکارهای مدرن به شکل فزایندهای در حال پررنگشدن است. در این مقاله به صورت خلاصه به بررسی مسوولیتها،...