security news

ClosedQuorum: اولین بدافزار ویندوزی که تصمیمات حمله را به AI می‌سپارد

بدافزار جدید ویندوزی به نام ClosedQuorum با زبان Go نوشته شده و از مدل‌های هوش مصنوعی Google Gemini، DeepSeek، Qwen و Mistral برای تصمیم‌گیری خودکار در مراحل پس از نفوذ استفاده می‌کند. مکانیزم تصمیم‌گیری: بدافزار بدون هیچ …

ادامه مطلب
security news

بدافزار اندرویدی جدید RatHat؛ کنترل خودکار دستگاه با AI و دسترسی ADB Shell بدون کامپیوتر

یک بدافزار اندرویدی جدید به نام RatHat شناسایی شده که دارای یک زیرسیستم مبتنی بر هوش مصنوعی است و به اپراتورها کمک می‌کند تا دستگاه‌های آلوده را از راه دور کنترل …

ادامه مطلب
security news

بدافزار اندرویدی جدید Mantax Otax: ترکیب باج‌افزار و جاسوس‌افزار برای رمزگذاری فایل‌ها، سرقت داده و آزار قربانیان

اخیرا یک بدافزار جدید اندرویدی به نام Mantax Otax شناسایی شده است که قابلیت‌های باج‌افزاری و جاسوس‌افزاری را ترکیب کرده و با رمزگذاری فایل‌ها، سرقت داده‌های حساس و آزار و اذیت قربانیان، …

ادامه مطلب
security news

بدافزار BraZetsu میزبان‌های ویندوزی را به موجودی Marketplace مجرمانه تبدیل می‌کند

محققان امنیتی جزئیات چارچوب بدافزاری پیچیده مبتنی بر پایتون تحت عنوان BraZetsu را فاش کرده‌اند که یک Marketplace زیرزمینی برای خرید و فروش دسترسی به سیستم‌های به خطر افتاده را تغذیه می‌کند. این …

ادامه مطلب
security news

Gaslight: بدافزار جدید macOS با تزریق پرامپت و خطاهای ساختگی، ابزارهای تحلیل مبتنی بر LLM را به اشتباه می‌اندازد

بدافزار مبتنی بر Rust تازه‌ کشف‌شده برای macOS با نام «Gaslight» طراحی شده است تا ابزارهای تحلیل بدافزار مبتنی بر هوش مصنوعی (AI) را با پنهان کردن رشته‌های تزریق پرامپت …

ادامه مطلب
security news

کمپین جدید NGate در برزیل: تروجانیزه کردن اپ HandyPay برای سرقت داده‌های NFC و PIN کارت‌های بانکی

محققان امنیتی نسخه جدیدی از خانواده بدافزار اندرویدی NGate را کشف کرده‌اند که از یک اپلیکیشن قانونی به نام HandyPay به جای NFCGate سوءاستفاده می‌کند. به گفته ESET، عوامل تهدید این اپ (که برای …

ادامه مطلب
security news

افشای آسیب‌پذیری‌های جدی در Bedrock، LangSmith و SGLang: امکان سرقت داده و اجرای کد از راه دور

محققان امنیتی جزئیاتی از روش جدیدی برای استخراج داده‌های حساس از محیط‌های اجرای کد AI از طریق استفاده از درخواست‌های DNS فاش کردند. شرکت BeyondTrust اعلام کرد که حالت سندباکس …

ادامه مطلب