security news

Sandworm (UAC-0145) با جعل مصاحبه شغلی و VPN تروجانیزه SopraVPN و WireGuard، متخصصان IT را هدف می‌گیرد

گروه هکری روسی Sandworm (معروف به APT44 و UAC-0002) از طریق زیرگروه خود UAC-0145، از می ۲۰۲۶ یک کمپین مهندسی اجتماعی را علیه متخصصان فناوری اطلاعات در اوکراین به اجرا گذاشته …

ادامه مطلب
security news

بدافزار جدید MODBEACON از gRPC Streaming برای ترافیک رمزگذاری‌شده C2 استفاده می‌کند

گروه جرائم سایبری مرتبط با چین که با نام Silver Fox شناخته می‌شود، به یک تروجان دسترسی از راه دور (RAT) جدید مبتنی بر زبان Rust به نام MODBEACON نسبت داده شده است. شرکت امنیت سایبری …

ادامه مطلب
security news

سوءاستفاده بدافزار اندرویدی RedHook از Wireless ADB جهت دسترسی به شِل (UID 2000) – بدون نیاز به روت یا کامپیوتر

یک نسخه جدید از بدافزار اندرویدی RedHook از مکانیسم Wireless Debugging (Wireless ADB) اندروید به روشی نوین برای دستیابی به امتیازات سطح شِل (shell-level privileges) بدون نیاز به اتصال کامپیوتر سوءاستفاده می‌کند.  محققان …

ادامه مطلب
security news

کلاهبرداری IRSF با کپچای جعلی و ۱۲۰ کمپین رمزارز Keitaro در سراسر جهان

محققان امنیتی جزئیات یک کمپین کلاهبرداری مخابراتی (IRSF) را فاش کرده‌اند که از ترفندهای کپچای جعلی برای فریب کاربران استفاده می‌کند تا پیامک‌های بین‌المللی ارسال کنند. این پیامک‌ها هزینه روی …

ادامه مطلب
security news

عامل تهدید Harvester در جنوب آسیا، درب‌پشتی GoGra لینوکسی را با استفاده از Microsoft Graph API مستقر می‌کند

عامل تهدید معروف به Harvester به یک نسخه لینوکسی از درب‌پشتی GoGra منتسب شده است که در حملاتی علیه اهدافی احتمالاً در جنوب آسیا (هند و افغانستان) به کار رفته است. …

ادامه مطلب
security news

تحویل درب‌پشتی هوشمند PHANTOMPULSE از طریق افزونه Obsidian در حملات REF6598

یک کمپین مهندسی اجتماعی جدید از نرم‌افزار یادداشت‌برداری چند پلتفرمی Obsidian، به عنوان بردار دسترسی اولیه برای توزیع تروجان دسترسی از راه دور (RAT) جدید ویندوز موسوم به PHANTOMPULSE استفاده …

ادامه مطلب
security news

باج‌افزار LeakNet از روش ClickFix و بارگذار درون‌حافظه‌ای Deno برای نفوذ بهره می‌برد

گروه باج‌افزاری موسوم به LeakNet، به‌عنوان مسیر اولیه دسترسی در زنجیره‌ حمله خود از روش مهندسی اجتماعی ClickFix (که از طریق وب‌سایت‌های آلوده تحویل داده می‌شود) استفاده می‌کند. نفوذگران در …

ادامه مطلب