SECURITY NEWS

بدافزار SectopRAT از طریق دامنه قانونی Claude توزیع شد

یک کمپین تبلیغات مخرب (malvertising) در سرویس جستجوی بینگ (Bing) در حال ترویج یک نصب‌کننده‌ی جعلی برای برنامه‌ی دسکتاپ Claude است که روی یک دامنه‌ی قانونی Claude.ai میزبانی می‌شود تا بدافزار SectopRAT را تحویل …

ادامه مطلب
security news

بدافزار جدید msaRAT از مرورگرهای Chrome و Edge برای مسیریابی ترافیک C2 استفاده می‌کند

گروه باج‌افزاری Chaos از درب‌پشتی جدید به نام msaRAT استفاده می‌کند که ترافیک فرماندهی و کنترل (C2) را با مسیریابی آن از طریق مرورگرهای Chrome یا Edge پنهان می‌سازد. این بدافزار به …

ادامه مطلب
security news

بدافزار HollowGraph با سوءاستفاده از Microsoft Graph API و calendar اکانت‌های هک‌شده، دستورات را پنهان می‌کند

محققان Group-IB یک ایمپلنت جاسوسی جدید به نام HollowGraph را کشف کرده‌اند که از قابلیت تقویم (Calendar) در صندوق‌های پستی Microsoft 365 به عنوان یک کانال فرماندهی و کنترل (C2) مخفی استفاده …

ادامه مطلب
security news

بدافزار جدید LabubaRAT با جا زدن خود به عنوان درایور NVIDIA، کنترل کامل سیستم‌ها را به دست می‌گیرد

محققان امنیت سایبری یک تروجان دسترسی از راه دور (RAT) جدید مبتنی بر زبان Rust تحت عنوان LabubaRAT را شناسایی کرده‌اند که خود را به عنوان نرم‌افزار NVIDIA جا می‌زند …

ادامه مطلب
security news

بدافزار جدید CrashStealer، خود را به عنوان CrashReporter.app جا می‌زند و Keychain مک را خالی می‌کند

یک بدافزار جدید سرقت اطلاعات برای مک‌اواس به نام CrashStealer خود را به عنوان ابزار گزارش‌دهی خطای اپل (crash-reporting tool) جا می‌زند تا اعتبارنامه‌ها، داده‌های Keychain و کیف پول‌های رمزارز را سرقت …

ادامه مطلب
security news

بدافزار جدید MODBEACON از gRPC Streaming برای ترافیک رمزگذاری‌شده C2 استفاده می‌کند

گروه جرائم سایبری مرتبط با چین که با نام Silver Fox شناخته می‌شود، به یک تروجان دسترسی از راه دور (RAT) جدید مبتنی بر زبان Rust به نام MODBEACON نسبت داده شده است. شرکت امنیت سایبری …

ادامه مطلب
security news

سوءاستفاده بدافزار اندرویدی RedHook از Wireless ADB جهت دسترسی به شِل (UID 2000) – بدون نیاز به روت یا کامپیوتر

یک نسخه جدید از بدافزار اندرویدی RedHook از مکانیسم Wireless Debugging (Wireless ADB) اندروید به روشی نوین برای دستیابی به امتیازات سطح شِل (shell-level privileges) بدون نیاز به اتصال کامپیوتر سوءاستفاده می‌کند.  محققان …

ادامه مطلب
security news

چندین VPN رایگان اندروید، ترافیک کاربران را در معرض دید شبکه قرار می‌دهند

یک مطالعه جامع توسط محققان دانشگاه‌های میشیگان، نیومکزیکو و IIT دهلی، ۲۸۱ اپلیکیشن VPN رایگان محبوب در Google Play Store را با استفاده از سیستم تست خودکار MVPNalyzer مورد بررسی قرار …

ادامه مطلب