security news

استفاده از بدافزارهای GhostFetch، CHAR و HTTP_VIP در کمپین Olalampo گروه MuddyWater علیه خاورمیانه و شمال آفریقا

گروه هکری ایرانی معروف به MuddyWater (معروف به Earth Vetala، Mango Sandstorm و MUDDYCOAST) چندین سازمان و فرد را که عمدتاً در منطقه خاورمیانه و شمال آفریقا (MENA) واقع شده‌اند، در …

ادامه مطلب
security news

جاسوس‌افزار Predator با استفاده از SpringBoard در iOS، فعالیت میکروفون و دوربین را مخفی می‌کند

جاسوس‌افزار Predator شرکت Intellexa می‌تواند نشانگرهای ضبط iOS را پنهان کند و در عین حال مخفیانه فیدهای دوربین و میکروفون را به صورت مخفیانه برای اپراتورهایش ارسال کند. این بدافزار …

ادامه مطلب
security news

پلتفرم‌های AI می‌توانند برای ارتباطات مخفیانه بدافزارها سوءاستفاده شوند

دستیارهای هوش مصنوعی (AI) مانند Grok و Microsoft Copilot با قابلیت‌های مرور وب و دریافت URL می‌توانند برای فعالیت‌های فرماندهی و کنترل (C2) میانی مورد سوءاستفاده قرار گیرند. محققان شرکت …

ادامه مطلب
security news

استفاده از سرور Oura MCP تروجان‌شده برای اجرای حمله زنجیره تامین و StealC Infostealer در حمله SmartLoader

محققان امنیت سایبری جزئیات یک کمپین جدید SmartLoader را فاش کرده‌اند که شامل توزیع یک نسخه تروجان‌شده از یک سرور Model Context Protocol (MCP) مرتبط با Oura Health برای ارائه …

ادامه مطلب
security news

سارق اطلاعات با سرقت توکن‌های gateway و فایل‌های پیکربندی OpenClaw، امنیت ایجنت‌های هوشمند را نشانه گرفت

محققان امنیت سایبری موردی از یک آلودگی سارق اطلاعات را شناسایی کرده‌اند که با موفقیت محیط پیکربندی OpenClaw (که قبلاً Clawdbot و Moltbot نام داشت) را از سیستم خارج کرده …

ادامه مطلب
security news

جاسوس‌افزار موبایل ZeroDayRAT – تسهیل نظارت بر قربانیان و سرقت بلادرنگ داده‌ها

محققان امنیت سایبری جزئیات یک پلتفرم جدید جاسوس‌افزار موبایل موسوم به ZeroDayRAT را فاش کرده‌اند که در تلگرام به عنوان راهی برای جمع‌آوری داده‌های حساس و تسهیل نظارت در لحظه …

ادامه مطلب