security news

چهار گروه‌ جاسوسی چینی از کیت اکسپلویت BlueMoon، برای هدف قرار دادن NGOs و صنایع دفاعی استفاده می‌کنند

یک کیت اکسپلویت (Exploit Kit) جدید با نام BlueMoon شناسایی شده که سه آسیب‌پذیری روزصفر (Zero-Day) را در مرورگرهای مبتنی بر کرومیوم و سیستم عامل ویندوز زنجیره‌سازی می‌کند. بر اساس گزارش محققان …

ادامه مطلب
security news

گروه Toy Ghouls با دو درب‌پشتی جدید مبتنی بر HiveMQ و Element، سازمان‌های روسی را هدف قرار داد

گروه تهدید با انگیزه مالی Toy Ghouls (معروف به Bearlyfy، Laboo.boo و Feral Wolf) با دو درب‌پشتی اختصاصی ویندوز به نام‌های mqtt-bird-agent و matrix-bird-agent، سازمان‌های روسی را هدف قرار داده است. این بدافزارها …

ادامه مطلب
security news

گروه جاسوسی Mirage Kitten با بدافزارهای جدید NodeRabbit و PollCat، هوانوردی و فین‌تک خاورمیانه را هدف قرار داد

گروه هکری ایرانی Nimbus Manticore (که با نام Iranian Dream Job نیز شناخته می‌شود) با استفاده از ترفندهای جذب نیروی جعلی در لینکدین، دو خانواده بدافزار ناشناخته موسوم به NodeRabbit و PollCat را توزیع می‌کند. این …

ادامه مطلب
security news

گروه Silver Fox با درب پشتی ValleyRAT کاربران چین و هند را هدف قرار داد

گروه تهدید Silver Fox، درب‌پشتی ValleyRAT (معروف به Winos 4.0) را با استفاده از یک نصب‌کننده مخرب توزیع می‌کند که خود را به‌عنوان تبلیغ‌افزار (Adware) و ابزارهای قانونی مانند نرم‌افزار دسکتاپ QN Wallpaper …

ادامه مطلب
security news

هکرها چینی‌زبان با دور زدن احراز هویت ownCloud به اسناد هسته‌ای فیلیپین دسترسی یافتند

یک آسیب‌پذیری حیاتی در نرم‌افزار ownCloud با شناسه CVE-2023-49105 (امتیاز CVSS: 9.8) توسط عامل تهدید چینی‌زبان برای هدف قرار دادن یک نهاد تحقیقاتی هسته‌ای در فیلیپین مورد بهره‌برداری قرار گرفته است. این …

ادامه مطلب
security news

گروه APT28 با درب‌پشتی جدید HOOKEDGE، سازمان‌های دولتی و دیپلماتیک اروپا را هدف می‌گیرد

گروه هکری روسی APT28 (با نام‌های Fancy Bear و Forest Blizzard) با استفاده از یک درب پشتی جدید به نام HOOKEDGE، سازمان‌های دولتی و دیپلماتیک در رومانی، اسپانیا و ترکیه را بین سپتامبر ۲۰۲۵ و …

ادامه مطلب
security news

گروه APT ایرانی Nimbus Manticore با درب‌پشتی TWOSTROKE و تونل‌زن SSH، اروپا و خاورمیانه را هدف می‌گیرد

گروه هکری تحت حمایت ایران Nimbus Manticore، با کشف زیرساخت‌های جدید و بدافزارهای قبلاً مستند نشده، فعالیت خود را گسترش داده است. شرکت Group-IB دو ابزار جدید را شناسایی کرده است: …

ادامه مطلب
security news

کمپین جاسوسی SilkParasite با RATهای جدید (DriveSilkRAT، CookiETagRAT، NomadRAT، GoginRAT و NodeEdgeRAT) – هدف‌گیری دولت‌های آسیای مرکزی با ردپای AI

عملیات جاسوسی سایبری جدید به نام SilkParasite از اواخر سال ۲۰۲۵، دولت‌های آسیای مرکزی (ازبکستان، ترکمنستان، قرقیزستان، تاجیکستان و قزاقستان) را هدف قرار داده است. این کمپین که با اطمینان …

ادامه مطلب
security news

گروه APT چینی Jewelbug، با نفوذ به وب‌میل دولتی و تزریق اسکریپت، در پی جاسوسی دولت‌های خاورمیانه و آسیا و کلاهبرداری رمزارز

گروه تهدید پیشرفته و مداوم (APT) Jewelbug (معروف به Earth Alux و REF7707)، عملیات جاسوسی سایبری در مقیاس بزرگ را علیه دولت‌ها و ارتش‌های خاورمیانه، جنوب و جنوب شرق آسیا، …

ادامه مطلب