security news

استفاده از سرور Oura MCP تروجان‌شده برای اجرای حمله زنجیره تامین و StealC Infostealer در حمله SmartLoader

محققان امنیت سایبری جزئیات یک کمپین جدید SmartLoader را فاش کرده‌اند که شامل توزیع یک نسخه تروجان‌شده از یک سرور Model Context Protocol (MCP) مرتبط با Oura Health برای ارائه …

ادامه مطلب
security news

سارق اطلاعات با سرقت توکن‌های gateway و فایل‌های پیکربندی OpenClaw، امنیت ایجنت‌های هوشمند را نشانه گرفت

محققان امنیت سایبری موردی از یک آلودگی سارق اطلاعات را شناسایی کرده‌اند که با موفقیت محیط پیکربندی OpenClaw (که قبلاً Clawdbot و Moltbot نام داشت) را از سیستم خارج کرده …

ادامه مطلب
security news

جاسوس‌افزار موبایل ZeroDayRAT – تسهیل نظارت بر قربانیان و سرقت بلادرنگ داده‌ها

محققان امنیت سایبری جزئیات یک پلتفرم جدید جاسوس‌افزار موبایل موسوم به ZeroDayRAT را فاش کرده‌اند که در تلگرام به عنوان راهی برای جمع‌آوری داده‌های حساس و تسهیل نظارت در لحظه …

ادامه مطلب
security news

افزایش آلودگی‌های LummaStealer پس از کمپین‌های بدافزار CastleLoader

اخیرا افزایش چشمگیر آلودگی‌های LummaStealer مشاهده شده که ناشی از کمپین‌های مهندسی اجتماعی است که از تکنیک ClickFix جهت ارائه بدافزار CastleLoader استفاده می‌کنند. LummaStealer معروف به LummaC2، یک عملیات …

ادامه مطلب
security news

باج‌افزار Reynolds درایور BYOVD را برای غیرفعال‌سازی ابزارهای امنیتی EDR جاسازی می‌کند

محققان امنیت سایبری جزئیات خانواده باج‌افزار نوظهور Reynolds را فاش کرده‌اند که با یک مؤلفه درایور آسیب‌پذیر (BYOVD) داخلی برای اهداف فرار از دفاع در خودِ باج‌افزار تعبیه شده است. …

ادامه مطلب
security news

GuLoader با تاکتیک‌های پیشرفته از زیرساخت ابری معتبر برای فرار از تشخیص استفاده می‌کند

آخرین نسخه GuLoader ( معروف به CloudEyE) استراتژی‌های پیچیده‌ای را برای جلوگیری از شناسایی توسط راه‌حل‌های امنیتی مدرن اتخاذ کرده است و  به شدت از پلتفرم‌های میزبانی ابری معتبر از …

ادامه مطلب