security news

گروه Head Mare با دو آسیب‌پذیری TrueConf، نصب‌کننده‌های کلاینت را تروجانیزه کرده و PhantomCore و PhantomGraph را مستقر می‌کند

گروه هکتیویست Head Mare با اکسپلویت از دو آسیب‌پذیری در سرورهای کنفرانس ویدئویی TrueConf، موفق شده است نصب‌کننده‌های کلاینت قانونی را با نسخه‌های مخرب حاوی درب‌پشتی جایگزین کند. این آسیب‌پذیری‌ها به …

ادامه مطلب
security news

نفوذگران، تولکیت khunt را در اوراکل کامپایل می‌کنند تا تزریق SQL را به دسترسی سیستم ویندوز تبدیل کنند

نفوذگران با سوءاستفاده از SQL Injection در یک وب‌اپلیکیشن عمومی، بدافزار khunt را مستقیماً درون پایگاه داده Oracle کامپایل کرده و با اجرای فرمان‌ها از طریق موتور پایگاه داده، به …

ادامه مطلب
security news

نفوذگران TeamPCP از ۲۰۲۰ فعال بوده است: از حملات Redis و ShadowRay تا زنجیره تأمین و Kamikaze wiper علیه سیستم‌های ایرانی

تحلیل جدید شرکت Oligo Security،‌ نشان می‌دهد که گروه تهدید TeamPCP حداقل از سال ۲۰۲۰ در صحنه جرائم سایبری فعال بوده و سال‌ها پیش از تمرکز بر زنجیره تأمین نرم‌افزار، زیرساخت‌های در معرض اینترنت …

ادامه مطلب
security news

سرویس DOUBLECUP روسی با ClickFix و تصاویر PNG – پنهان‌سازی بدافزار در کش مرورگر برای تحویل CountLoader و DeviceManager

DOUBLECUP یک سرویس لودر به عنوان سرویس (Loader-as-a-Service – LaaS) روسی‌زبان است که از اوایل ژوئن ۲۰۲۶ فعالیت خود را آغاز کرده است. این سرویس با ترکیب تکنیک‌های ClickFix و پنهان‌سازی داده در تصاویر PNG (استگانوگرافی)، …

ادامه مطلب
security news

نوع جدید بدافزار XCSSET از طریق پروژه‌های Xcode آلوده، توسعه‌دهندگان macOS را هدف قرار می‌دهد

نوع جدیدی از بدافزار XCSSET با هدف قرار دادن توسعه‌دهندگان macOS از طریق پروژه‌های Xcode به خطر افتاده و مخازن GitHub، هزاران کاربر را تهدید می‌کند. پس از ماه‌ها سکوت، …

ادامه مطلب
security news

CaptiveCrunch: هایجک وای‌فای هتل برای تحویل جاسوس‌افزار CornFlake با به‌روزرسانی‌های جعلی Chrome

بنابر گزارش مایکروسافت یک به‌روزرسانی جعلی مرورگر که از طریق وای‌فای هایجک‌شده هتل‌ها ارائه شده، برای تحویل بدافزار CornFlake، یک تروجان دسترسی از راه دور (RAT) با قابلیت ضبط تصویر …

ادامه مطلب
security news

به‌روزرسانی‌های جعلی Adobe و Zoom، ScreenConnect را برای دسترسی پایدار از راه دور نصب می‌کنند

اخیرا جزئیات یک کمپین فعال چندموجی فاش شده که از طعمه‌های مهندسی اجتماعی با موضوع به‌روزرسانی‌های نرم‌افزاری Adobe و Zoom، بررسی اسناد تجاری و ابزارهای نگهداری سیستم برای استقرار مخفیانه …

ادامه مطلب