security news

بدافزار اندرویدی SpyNote RAT + WindRelay کارت بانکی را در لحظه کپی می‌کند

یک بدافزار جدید NFC Relay به نام WindRelay که در کنار ابزار دسترسی از راه دور (RAT) SpyNote استفاده می‌شود، به نفوذگران اجازه می‌دهد تا با یک تماس تلفنی ۱۳ دقیقه‌ای، داده‌های کارت بانکی قربانی …

ادامه مطلب
security news

گروه APT چینی Jewelbug، با نفوذ به وب‌میل دولتی و تزریق اسکریپت، در پی جاسوسی دولت‌های خاورمیانه و آسیا و کلاهبرداری رمزارز

گروه تهدید پیشرفته و مداوم (APT) Jewelbug (معروف به Earth Alux و REF7707)، عملیات جاسوسی سایبری در مقیاس بزرگ را علیه دولت‌ها و ارتش‌های خاورمیانه، جنوب و جنوب شرق آسیا، …

ادامه مطلب
security news

حمله Akira Ransomware با راه‌اندازی مجدد سیستم در Safe Mode برای غیرفعال‌سازی EDR و سرقت داده

یک عضو وابسته به باج‌افزار Akira، با راه‌اندازی مجدد سیستم در حالت Safe Mode with Networking، موفق به غیرفعال‌سازی راه‌حل شناسایی و پاسخگویی به نقاط پایانی (EDR) روی یک سیستم …

ادامه مطلب
security news

VPN جعلی کروم: ۷۵,۰۰۰ کاربر در معرض AitM – افزونه‌های جعلی Proton، Nord و Surfshark را حذف کنید

یک مجموعه عظیم شامل ۷۳۷ افزونه جعلی VPN و پروکسی در کروم وب‌استور شناسایی شده است که عمدتاً کاربران روسی‌زبان را با هدف دور زدن سرویس‌های مسدودشده هدف قرار می‌دهند. …

ادامه مطلب
security news

از Dirty COW تا ADB: تکامل بات‌نت Kimwolf با نسخه v7 – حذف ماژول‌های اسکن و تمرکز بر DDoS با ۱۵ روش حمله

نسخه جدید بات‌نت اندروید و IoT به نام Kimwolf v7 (معروف به AISURU) با قابلیت‌های قابل‌ توجهی برای افزایش مقاومت عملیاتی و اجرای حملات منع سرویس (DDoS) شناسایی شده است. این …

ادامه مطلب
security news

نفوذگران Lazarus با روز صفر AFD.sys (CVE-2026-68820) ضمن دستیابی به SYSTEM، روت‌کیت FudModule 3.1 را مستقر می‌کنند

گروه هکری تحت حمایت کره شمالی لازاروس (Lazarus Group) از یک آسیب‌پذیری روز صفر در درایور AFD.sys ویندوز (CVE-2026-68820) جهت ارتقا سطح دسترسی به سطح SYSTEM و استقرار یک درب پشتی جدید به …

ادامه مطلب
security news

DeadLock: باج‌افزاری که با بلاک‌چین و پیام‌رسان غیرمتمرکز، از مسدودسازی فرار می‌کند

گروه باج‌افزاری DeadLock که از اواسط سال ۲۰۲۵ با تاکتیک‌های باج‌گیری دوگانه (double extortion) فعالیت می‌کند، از زیرساخت غیرمتمرکز مبتنی بر بلاک‌چین Polygon و شبکه پیام‌رسان Session برای برقراری ارتباط با قربانیان و اداره وب‌سایت نشت …

ادامه مطلب
security news

بدافزار ماژولار Abyssos RAT با قابلیت سرقت کوکی‌ها و دسترسی از راه دور پیشرفته در کمین سیستم‌های ویندوزی

تروجان دسترسی از راه دور (RAT) جدید تحت عنوان Abyssos که از اواخر ژوئن ۲۰۲۶ در حال توسعه است، به مهاجمان امکان کنترل سیستم‌های ویندوزی، سرقت اعتبارنامه‌ها، جمع‌آوری فایل‌ها و …

ادامه مطلب
security news

باج‌افزار Gunra با لباس RaaS و ریشه‌های Lazarus در کمین زیرساخت‌های حیاتی ایالات متحده و کره جنوبی

گروه باج‌افزاری Gunra با استفاده از نوعی بدافزار مبتنی بر کد منبع باج‌افزار Conti (که در فوریه ۲۰۲۲ افشا شد)، طیف گسترده‌ای از سازمان‌های دولتی و زیرساخت‌های حیاتی از جمله بهداشت، خدمات …

ادامه مطلب
security news

عامل تهدید پیشین Medusa با باج‌افزار جدید StormEncryptor و سوءاستفاده از نقص N-central بازگشت

یک عامل تهدید با انگیزه مالی که پیش‌تر با عملیات باج‌افزاری Medusa مرتبط بود، اکنون یک خانواده باج‌افزاری جدید و قبلاً مستندنشده به نام StormEncryptor را مستقر کرده است. این عامل تهدید که …

ادامه مطلب