security news

گروه Toy Ghouls با دو درب‌پشتی جدید مبتنی بر HiveMQ و Element، سازمان‌های روسی را هدف قرار داد

گروه تهدید با انگیزه مالی Toy Ghouls (معروف به Bearlyfy، Laboo.boo و Feral Wolf) با دو درب‌پشتی اختصاصی ویندوز به نام‌های mqtt-bird-agent و matrix-bird-agent، سازمان‌های روسی را هدف قرار داده است. این بدافزارها …

ادامه مطلب
security news

درب‌‌پشتی جدید Ted و RAT جدید curlRAT؛ کمپین جاسوسی با انتساب احتمالی به کره‌ شمالی

محققان Rapid7 Labs یک ابزارک لینوکسی ناشناخته قبلی را شناسایی کرده‌اند که به‌طور مستقیم درون نسخه‌های تروجان‌شده از HAProxy load balancer در دو سازمان کره‌جنوبی (در بخش‌های خودروسازی و رسانه) کامپایل شده است. …

ادامه مطلب
security news

گروه جاسوسی Mirage Kitten با بدافزارهای جدید NodeRabbit و PollCat، هوانوردی و فین‌تک خاورمیانه را هدف قرار داد

گروه هکری ایرانی Nimbus Manticore (که با نام Iranian Dream Job نیز شناخته می‌شود) با استفاده از ترفندهای جذب نیروی جعلی در لینکدین، دو خانواده بدافزار ناشناخته موسوم به NodeRabbit و PollCat را توزیع می‌کند. این …

ادامه مطلب
security news

استفاده گروه باج‌افزاری Aurora از دستیار هوش مصنوعی Cursor برای برنامه‌ریزی حملات سایبری

گروه تهدید مرتبط با باج‌افزار Aurora (Aur0ra) از دستیار برنامه‌نویسی مبتنی بر هوش مصنوعی Cursor (توسعه‌یافته توسط شرکت SpaceX) جهت برنامه‌ریزی و اجرای حملات سایبری علیه حداقل ۱۰ هدف بین آوریل و می …

ادامه مطلب
security news

گروه Silver Fox با درب پشتی ValleyRAT کاربران چین و هند را هدف قرار داد

گروه تهدید Silver Fox، درب‌پشتی ValleyRAT (معروف به Winos 4.0) را با استفاده از یک نصب‌کننده مخرب توزیع می‌کند که خود را به‌عنوان تبلیغ‌افزار (Adware) و ابزارهای قانونی مانند نرم‌افزار دسکتاپ QN Wallpaper …

ادامه مطلب
security news

TerminalFix: نوع جدید ClickFix با CAPTCHA جعلی Cloudflare – کاربران را به اجرای PowerShell در Windows Terminal ترغیب می‌کند

مایکروسافت نوع جدیدی از حملات ClickFix به نام TerminalFix را شناسایی کرده است که کاربران را فریب می‌دهد تا یک فرمان مخرب را در Windows Terminal یا PowerShell اجرا کنند (به‌جای پنجره Run). این کمپین …

ادامه مطلب
security news

کمپین Superior: شناسایی افزونه‌های مخرب Chrome و Edge با قابلیت تخلیه کیف پول‌های رمزارز و سرقت داده‌ها

محققان امنیتی یک گروه از ۱۹ افزونه (۱۸ کروم و ۱ اج) را کشف کرده‌اند که در شش ماه گذشته منتشر شده‌اند و حاوی کدهای سرقت عبارت‌های بازیابی (Seed Phrases) و …

ادامه مطلب
security news

گروه APT28 با درب‌پشتی جدید HOOKEDGE، سازمان‌های دولتی و دیپلماتیک اروپا را هدف می‌گیرد

گروه هکری روسی APT28 (با نام‌های Fancy Bear و Forest Blizzard) با استفاده از یک درب پشتی جدید به نام HOOKEDGE، سازمان‌های دولتی و دیپلماتیک در رومانی، اسپانیا و ترکیه را بین سپتامبر ۲۰۲۵ و …

ادامه مطلب