security news

استقرار بدافزارهای GIFTEDCROOK و GammaSteel و سوءاستفاده از آسیب‌پذیری WinRAR (CVE-2025-8088) توسط نفوذگران روسیه علیه اوکراین 

دو گروه هکری وابسته به روسیه (Earth Dahu و SHADOW-EARTH-066) تقریباً یک سال پس از انتشار وصله، همچنان از نقص امنیتی در نرم‌افزار WinRAR با شناسه CVE-2025-8088 برای هدف قرار …

ادامه مطلب
security news

NFCShare: بدافزار اندرویدی با سوءاستفاده از تراشه NFC – سرقت اطلاعات کارت‌های بانکی از طریق به‌روزرسانی‌های جعلی در GitHub

انواع جدیدی از بدافزار اندرویدی NFCShare به‌عنوان به‌روزرسانی‌های جعلی برای اپلیکیشن‌های بانکی قانونی که در GitHub میزبانی می‌شوند، توزیع می‌گردند. این بدافزار تکامل یافته و اکنون مشتریان چندین بانک و مؤسسه مالی در سراسر …

ادامه مطلب
security news

UNC5221 گروه APT چینی از بدافزار جدیدی برای دسترسی به شبکه‌های هک شده استفاده می‌کند

گروه جاسوسی چینی موسوم به UNC5221 (معروف به VerdantBamboo)، با استفاده از درب‌پشتی Brickstorm و بدافزارهای جدید Plenet و AgentPSD به محیط‌های Microsoft 365 دسترسی پیدا کرده است. عامل تهدید …

ادامه مطلب
SECURITY NEWS

جاسوس‌افزار اندرویدی Asin کاربران عرب‌زبان را از طریق برنامه‌های جعلی خبر، PDF و نقشه جنگ هدف قرار می‌دهد

طبق یافته‌های شرکت امنیتی اسلواک ESET، کاربران عرب‌زبان هدف جاسوس‌افزار جدید اندرویدی به نام Asin قرار گرفته‌اند. این شرکت امنیت سایبری اعلام کرد که اولین بار انتشار این بدافزار را از طریق …

ادامه مطلب
security news

کمپین فیشینگ جدید، بدافزار PureLogs را جهت سرقت اعتبارنامه و داده‌های رمزارز در ویندوز مستقر می‌کند

یک کمپین فیشینگ جدید از جاوااسکریپت مبهم (obfuscated)، پاورشل و تکنیک فرآیند توخالی (process hollowing) برای استقرار بدافزار PureLogs و سرقت داده‌های حساس بهره می‌برد. پلتفرم‌ها و کاربران تحت تأثیر: …

ادامه مطلب