security news

گوگل به‌روزرسانی‌های اندروید را برای وصله دو آسیب‌پذیری روز صفر (CVE-2024-53104 و CVE-2024-50302) منتشر کرد 

گوگل وصله‌هایی را برای ۶۲ آسیب‌پذیری منتشر کرده است، از جمله دو روز صفر که در حملات هدفمند تحت اکسپلویت قرار گرفته‌اند. به‌روزرسانی‌های امنیتی اندروید مارس 2025، همچنین ۶۰ نقص امنیتی …

ادامه مطلب
security news

استقرار بدافزار BeaverTail توسط Lazarus از طریق پکیج‌های npm مخرب 

عوامل تهدید Lazarus کره‌شمالی مرتبط با کمپین Contagious Interview، با انتشار پکیج‌های مخرب بیشتری که توزیع‌کننده بدافزار BeaverTail هستند و همچنین لودر جدید تروجان دسترسی از راه دور (RAT) سیطره خود را …

ادامه مطلب
security news

گسترش توزیع بدافزار ماینر و کلیپر از طریق نرم‌افزارهای کرک شده

عوامل تهدیدی مشاهده شدند که بدافزارهای ماینر رمز ارز و clipper را از طریق وب‌سایت SourceForge (سرویس محبوب میزبانی نرم‌افزار)، تحت پوشش نسخه‌های کرک‌ شده برنامه‌های معتبری نظیر Microsoft Office توزیع …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری حیاتی Ivanti برای استقرار بدافزار TRAILBLAZE و BRUSHFIRE 

Ivanti جزئیات یک آسیب‌پذیری امنیتی حیاتی وصله‌شده را فاش کرده است که بر Connect Secure تأثیر می‌گذارد و تحت اکسپلویت فعال قرار گرفته است. این آسیب‌پذیری با شناسه CVE-2025-22457 (امتیاز …

ادامه مطلب
security news

استفاده از سرورهای BPH در کمپین‌های بدافزار Coquette

یک نفوذگر تازه کار  از سرویس‌های یک ارائه دهنده bulletproof hosting (BPH) به نام Proton66 جهت تسهیل عملیات خود استفاده می‌کند. بر اساس گزارش DomainTools، پس از کشف وب‌سایت جعلی سرویس آنتی‌ویروس cybersecureprotect[.]com میزبانی …

ادامه مطلب
SECURITY NEWS

لودرهای جدید بدافزار از تکنیک Call Stack Spoofing و NET Reactor. برای سرقت اطلاعات استفاده می‌کنند

پژوهشگران امنیت سایبری نسخه به‌ روز شده‌ از لودر بدافزار موسوم به Hijack Loader را کشف کردند که ویژگی‌های جدیدی را برای فرار از شناسایی و ایجاد پایداری در سیستم‌های …

ادامه مطلب