Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
🔴 گروه ایرانی Scarred Manticore، خاورمیانه را با بدافزار LIONTAIL هدف قرار می‌دهد

گروه Scarred Manticore سازمان‌های مطرحی را هدف قرار می‌دهد که مشخصا بر ارتباطات راه دور، نظامی و نهادهای دولتی جدای از موسسات مالی، ارائه‌دهندگان خدمات فناوری اطلاعات و سازمان‌های غیردولتی تمرکز دارند.

مجموعه Check Point Research و تیم پاسخگویی به حوادث Sygnia در ادعاهای خود، یک کمپین جاسوسی جدید ایرانی را که با گروه تهدید Scarred Manticore مرتبط است، کشف کرده‌اند.

در گزارش چک‌پوینت ریسرچ با عنوان «از آلبانی تا خاورمیانه: مانتیکور زخمی در حال گوش دادن است»، آمده است که این گروه از یک فریمورک بد‌افزاری که قبلا شناسایی نشده به نام LIONTAIL استفاده می‌کند. این بدافزار از بارگذارهای سفارشی و payload‌های shellcode مستقر در حافظه استفاده میکند تا عملکردهای مخرب خود را در ترافیک شبکه قانونی ادغام کند.

#Cybersecurity #Cyber_Attack #Scarred_Manticore #LIONTAIL #Malware #Backdoor #Iran #Israel #Digital_Chameleon #OilRig #Framework #امنیت_سایبری #حمله_سایبری #بدافزار

مطالعه کامل خبر 👉
@Engineer_Computer
👍1👎1🔥1
حتما در SIEM رول و آلرت ارسال لاگ از سورس رو داشته باشید

البته بصورت دستی هم چک کنید لاگ گیری فعال باشد و اگر شک دارید طبق لینک زیر چک کنید

یادآوری: معطل پیاده سازی SOC و SIEM نباشید و همیشه بعنوان یک ادمین ، از لاگ گیری سیستم ها اطمینان حاصل کنید

https://www.thewindowsclub.com/how-to-disable-windows-event-log

@Engineer_Computer
۵ سال بد افزار درحال توسعه و فعالیت بوده و حالا کشف شده !

https://thehackernews.com/2023/11/stripedfly-malware-operated-unnoticed.html?m=1

@Engineer_Computer
یه بررسی جالب

برای هر CVE چه مقدر کلمه نوشته شده است


در برخی موارد ، ارائه دهندگان CVE از تعداد محدودی کلمه برای شرح آن استفاده می‌کنند حتی مثلا در مورد مایکروسافت دیده شده که تا چند کلمه هم کاهش یافته است

https://github.com/jgamblin/Average-CVE-Denoscription-Word-Count/

@Engineer_Computer
یارا را بهتر و نوین بنویسیم
از آن بهتر استفاده کنیم

وبینار

https://www.brighttalk.com/webcast/18282/598166?utm_source=VirusTotal&utm_medium=email&utm_campaign=598166

@Engineer_Computer
Blue Team Notes.pdf
41.1 MB
یادداشت هایی برای تیم‌های آبی
@Engineer_Computer
یارا را بهتر و نوین بنویسیم
از آن بهتر استفاده کنیم

وبینار

https://www.brighttalk.com/webcast/18282/598166?utm_source=VirusTotal&utm_medium=email&utm_campaign=598166

@Engineer_Computer