security news

درب‌پشتی جدید SLEEPWALKER، با یک پکت شبکه خاص فعال می‌شود و فرمان‌های اختصاصی اجرا می‌کند

یک محقق امنیتی مستقل یک درب‌پشتی ویندوزی جدید به نام SLEEPWALKER را مستند کرده است که در حافظه غیرفعال می‌ماند تا زمانی که یک پکت شبکه ویژه ساخته‌شده به دستگاه …

ادامه مطلب
security news

MuddyWater با سوءاستفاده از ابزار Deno، درب‌پشتی Dindoor را در ویندوز پنهان می‌کند

عوامل تهدید مرتبط با ایران (نسبت داده شده به گروه MuddyWater) از یک ابزار توسعه‌دهنده قانونی به نام Deno (یک محیط اجرای جاوااسکریپت و تایپ‌اسکریپت) برای پنهان‌سازی درب‌پشتی به نام Dindoor در محیط‌های …

ادامه مطلب
security news

انتشار بدافزار Weedhack از طریق کلاینت‌های جعلی Minecraft و آلوده‌سازی SEO در میان گیمرها

یک خانواده بدافزاری به نام Weedhack از طریق وب‌سایت‌های جعلی که خود را به‌عنوان کلاینت‌های قانونی Minecraft جا می‌زنند، در میان گیمرها توزیع می‌شود. محققان McAfee Labs بیش از ۶,۳۰۰ تلاش برای دسترسی به …

ادامه مطلب
security news

پلتفرم PhaaS AnonyMousKIT با استفاده از عوامل صوتی مبتنی بر هوش مصنوعی، کدهای قفل آیفون را فیشینگ می‌کند

یک پلتفرم جدید فیشینگ به عنوان سرویس (PhaaS) به نام AnonyMousKIT فرآیند دریافت کدهای مورد نیاز جهت باز کردن قفل دستگاه‌های اپل سرقت‌شده و غیرفعال‌سازی ویژگی Activation Lock را خودکار می‌کند. …

ادامه مطلب
security news

دو بدافزار جدید Amatera Stealer و SynkLoader: از سرقت مرورگر تا فیشینگ رمز عبور ویندوز

دو کمپین بدافزاری جداگانه از تکنیک مهندسی اجتماعی ClickFix برای فریب کاربران و اجرای دستورات مخرب استفاده می‌کنند. در اولین کمپین، یک لودر جدید به نام WordlistLoader از طریق صفحات ClickFix توزیع …

ادامه مطلب
security news

StopAndProtect با استفاده از نزدیک به ۲,۰۰۰ سایت وردپرسی هک‌شده، بدافزار منتشر کرده و داده‌ها را می‌دزدد

یک عملیات جرائم سایبری جهانی با نام StopAndProtect از هزاران وب‌سایت وردپرسی هک‌شده به‌عنوان زیرساختی برای انتشار بدافزار، ذخیره‌سازی اسناد سرقت‌شده، اسکرین‌شات‌ها و لاگ‌های فعالیت استفاده می‌کند. این عملیات که توسط Check …

ادامه مطلب
security news

گروه‌های هکری روسی با سوءاستفاده از OAuth گوگل و لینک‌سازی واتساپ، حساب‌های کاربری را تصاحب می‌کنند

سه گروه تهدید جاسوسی سایبری مرتبط با روسیه (UNC6293، UNC7005، و UNC5976) از جریان‌های احراز هویت قانونی برای هدف‌گیری افراد در بخش‌های دانشگاهی، هوافضا، دفاع، دولت و اندیشکده‌ها در اروپا …

ادامه مطلب
security news

نفوذگران با زنجیره‌سازی دو آسیب‌پذیری miniOrange (CVE-2026-61979 و CVE-2026-15981) در وردپرس، کنترل سایت را به دست می‌گیرند

نفوذگران در تلاش برای اکسپلویت از دو آسیب‌پذیری حیاتی در افزونه miniOrange SAML 2.0 Single Sign On برای وردپرس هستند که با زنجیره‌سازی آنها می‌توانند پاسخ‌های SAML را جعل کرده …

ادامه مطلب