security news

شناسایی کمپین جدید DarkCloud Stealer با زنجیره آلودگی جدید و مبهم‌سازی مبتنی بر ConfuserEx

در اوایل جولای 2025، کمپین جدید DarkCloud در سطح اینترنت مشاهده شده که شامل زنجیره آلودگی جدید با استفاده از ابزار مبهم‌سازی ConfuserEx و پیلود نهایی نوشته‌ شده با Visual Basic 6 (VB6) است. …

ادامه مطلب
security news

بدافزار SocGholish از طریق ابزارهای تبلیغاتی پخش می‌شود؛ دسترسی به LockBit، Evil Corp و … را فراهم می‌کند

عوامل تهدید مرتبط با بدافزار SocGholish از Traffic Distribution Systems (TDSs) مانند Parrot TDS و Keitaro TDS برای فیلتر کردن و هدایت کاربران ناآگاه به محتوای نامشخص استفاده می‌کنند. Silent …

ادامه مطلب
security news

کمپین SonicWall باج‌افزار Akira: نفوذ با درایورهای آلوده و غیرفعال‌ کردن Microsoft Defender

باج‌افزار Akira از درایور تنظیم پردازنده‌ اینتلِ قانونی «rwdrv.sys» (که توسط ThrottleStop استفاده می‌شود) برای غیرفعال‌سازی مایکروسافت دیفندر در حملات ابزارهای امنیتی و EDRهای در حال اجرا بر روی دستگاه‌های …

ادامه مطلب
security news

به کارگیری PXA Stealer جدید و اکوسیستم مبتنی بر تلگرام آن در حملات نفوذگران ویتنامی

محققان امنیت سایبری نسبت به موج جدیدی از کمپین‌ها هشدار دادند که بدافزار سارق اطلاعات مبتنی‌ بر پایتون به‌ نام PXA Stealer را توزیع می‌کنند. براساس گزارش مشترکی از شرکت‌های …

ادامه مطلب
security news

اکسپلویت از آسیب‌پذیری SAP برای نفوذ به سیستم‌های لینوکس و استقرار بدافزار Auto-Color

عوامل تهدید از آسیب‌پذیری حیاتی با شناسه CVE-2025-31324 در SAP NetWeaver که اکنون وصله شده است، برای ارائه درب‌پشتی Auto-Color با هدف ایالات متحده هدف، سوءاستفاده می‌کنند. Darktrace در گزارشی …

ادامه مطلب
security news

سوءاستفاده نوع جدید بدافزار Coyote از اتوماسیون رابط کاربری ویندوز جهت سرقت داده‌ها

نسخه‌ جدید تروجان بانکی ویندوز موسوم به Coyote با سوءاستفاده از یکی از ویژگی‌های دسترس‌پذیری سیستم‌ عامل ویندوز به نام Microsoft UI Automation (UIA)، فعالیت‌های کاربران را ردیابی می‌کند تا …

ادامه مطلب
security news

راه‌اندازی کمپین جاسوسی علیه زیرساخت‌های IT آفریقا توسط هکرهای چینی APT41

گروه جاسوسی سایبری چینی تحت عنوان APT41، به کمپین جدیدی که خدمات IT دولتی در منطقه آفریقا را هدف قرار می‌دهد، مرتبط است. بنابر گزارش محققان کسپرسکی: نفوذگران از نام‌های هاردکد شده سرویس‌های …

ادامه مطلب
security news

جاسوس‌افزار ایرانی DCHSpy با پوشش VPN، ابزار جدید جاسوسی در جنگ سایبری علیه مخالفان

محققان امنیت سایبری، آثار جاسوسی اندرویدی جدید مرتبط با ایران را کشف کرده‌اند که در قالب اپلیکیشن‌های VPN و Starlink، سرویس اتصال به اینترنت ماهواره‌ای ارائه شده توسط SpaceX، به …

ادامه مطلب