GHOSTBLADE: بدافزاری که Keychain و iCloud را میدزدد
یک عامل تهدید ناشناس چینی با استفاده از نسخهی عمومیشدهی کیت اکسپلویت DarkSword، دستگاههای iOS را هدف قرار داده است. شرکت مدیریت سطح حمله Censys اعلام کرد که این عامل …
ادامه مطلب
یک عامل تهدید ناشناس چینی با استفاده از نسخهی عمومیشدهی کیت اکسپلویت DarkSword، دستگاههای iOS را هدف قرار داده است. شرکت مدیریت سطح حمله Censys اعلام کرد که این عامل …
ادامه مطلب
یک عامل تهدید چینیزبان از ژانویه ۲۰۲۵، موج جدیدی از حملات سایبری را علیه سازمانهای دولتی در آسیای مرکزی از جمله افغانستان، قرقیزستان، تاجیکستان، ازبکستان، قزاقستان و جمهوری عربی سوریه …
ادامه مطلب
کد منبع چارچوب تروجان دسترسی از راه دور (RAT) اندرویدی Flying Eagle از طریق کانالهای تلگرامی مجرمانه در حال انتشار است. محققان Hunt.io و محقق مستقل NetAskari با ردیابی پنلهای کنترل و گواهیهای مشابه، موفق به …
ادامه مطلب
محققان امنیت سایبری جزئیات یک چارچوب لودر مبتنی بر زبان Go به نام HollowFrame و یک خانواده بدافزاری مبتنی بر Rust به نام Matryoshka را فاش کردهاند. به گفته شرکت Blackpoint Cyber، زنجیره …
ادامه مطلب
عوامل تهدید با جعل هویت پشتیبانی فنی (IT support) در تماسهای Microsoft Teams، به دستگاههای سازمانی دسترسی پیدا کرده و باجافزار Chaos را در حملاتی که سازمانهای آمریکای شمالی را …
ادامه مطلب
در ماه ژوئیه ۲۰۲۶، گروه تهدید همتراز با روسیه TA488 (معروف به Void Blizzard و Laundry Bear) یک کمپین جدید را با سوءاستفاده از آسیبپذیری CVE-2026-42897 در Outlook Web Access (OWA) آغاز …
ادامه مطلب
Mirage Kitten (همان UNC1549، Nimbus Manticore و Smoke Sandstorm) یک گروه APT وابسته به ایران است که عملیات جاسوسی سایبری خود را علیه بخشهای هوافضا، هوانوردی، دفاع و مخابرات در خاورمیانه …
ادامه مطلب
یک باتنت Internet of Things (IoT) به نام Dysphoria حدود ۲۰۰,۰۰۰ دستگاه را در سراسر جهان آلوده کرده و از آنها برای حملات منع سرویس توزیعشده (DDoS) و عملیات رله ترافیک (traffic …
ادامه مطلب
یک عملیات گسترده با نام «FakeGit» در حال توزیع بدافزارهای SmartLoader و StealC از طریق ۷,۶۰۰ مخزن مخرب GitHub است که بیش از ۱۴ میلیون دانلود جمعآوری کردهاند. بیش از ۸۰۰ مخزن خود را …
ادامه مطلب
عوامل تهدید کره شمالی که پشت کمپینهای سبک ClickFix با دامنههای typosquatted زوم و مایکروسافت تیمز هستند، یک کیت فیشینگ فعال برای جعل هویت این پلتفرمهای کنفرانس ویدئویی در کمپینهای …
ادامه مطلب