security news

باج‌افزار Gentlemen از چارچوب EDR killer (GentleKiller) برای غیرفعال کردن سیستم‌های دفاعی استفاده می‌کند

عملیات باج‌افزار به عنوان سرویس (RaaS) The Gentlemen به طور فعال یک مجموعه از ابزارهای killer تشخیص و پاسخ به نقطه پایانی (EDR) را توسعه و نگهداری می‌کند که در اختیار …

ادامه مطلب
security news

سوءاستفاده از زیرساخت قانونی مایکروسافت برای مخفی‌سازی حملات توسط باج‌افزار DragonForce و درب‌پشتی Backdoor.Turn

عوامل تهدید مرتبط با باج‌افزار DragonForce مشاهده شده‌اند که از تروجان دسترسی از راه دور (RAT) سفارشی به زبان Go به نام Backdoor.Turn جهت پنهان‌سازی ترافیک فرماندهی و کنترل (C2) …

ادامه مطلب
security news

سه لودر جدید در کمپین‌های ClickFix: BabaDeda، Lorem Ipsum و Potemkin – از طعمه‌های به‌روزرسانی Edge تا وب‌سایت‌های هک‌شده وردپرس

محققان امنیت سایبری چندین کمپین ClickFix را شناسایی کرده‌اند که به ترتیب سه لودر بدافزار جدید به نام‌های BabaDeda Loader، Lorem Ipsum Loader و Potemkin را ارائه می‌دهند. این گزارش‌ها به طور مستقل از …

ادامه مطلب
security news

Rokarolla: تروجان بانکی اندرویدی که با لایه‌های پوششی و Accessibility، کنترل کامل گوشی را به دست می‌گیرد

یک تروجان بانکی جدید اندرویدی به نام Rokarolla شناسایی شده است که 217 برنامه بانکی و رمزارزی را هدف قرار می‌دهد و از 137 فرمان از راه دور پشتیبانی می‌کند. …

ادامه مطلب
security news

بدافزار SprySOCKS وابسته به چین با قابلیت پنهان‌سازی مبتنی بر درایور به ویندوز گسترش یافت

محققان امنیت سایبری دو نوع ناشناخته قبلی از ویندوز را برای یک درب‌پشتی مختص لینوکس به نام SprySOCKS است، شناسایی کرده‌اند. شرکت ESET در گزارشی اعلام کرد: «انواع ویندوز کشف‌شده در …

ادامه مطلب
security news

کمپین جدید Contagious Interview: ایمیل‌های فیشینگ با مخازن GitHub جعلی و استقرار بدافزار Overlord برای سرقت کیف پول‌های رمزارز

محققان امنیت سایبری دو کمپین مخرب سایبری را شناسایی کرده‌اند که شباهت‌هایی با یک گروه تهدید پایدار کره شمالی به نام Contagious Interview (با نام‌های Famous Chollima، HexagonalRodent و Void Dokkaebi) …

ادامه مطلب
security news

هکرهای چینی با سوءاستفاده از قوانین Google Workspace، ایمیل‌های تحقیقاتی و دفاعی را سرقت کردند

گروه جاسوسی مرتبط با چین بیش از یک سال در داخل شبکه‌های تحقیقاتی پزشکی، دانشگاهی و نظامی آمریکای شمالی پنهان شده و بی‌صدا ایمیل‌های حساس تحقیقاتی و دفاعی را سرقت …

ادامه مطلب
security news

ShinyHunters از آسیب‌پذیری روز صفر Oracle PeopleSoft (CVE-2026-35273) برای نفوذ به سازمان‌ها استفاده می‌کند

گروه اخاذی ShinyHunters از یک نقص وصله نشده در Oracle PeopleSoft با شناسه CVE-2026-35273 و امتیاز 9.8 برای نفوذ به سیستم‌های سازمانی، سرقت داده‌ها و درخواست پرداخت جهت حفظ حریم خصوصی …

ادامه مطلب