security news

RatHat: کنسول بدافزار اندروید با هوش مصنوعی Gemini برای شناسایی اهداف ارزشمند

شرکت امنیتی Cleafy جزئیات یک کنسول مدیریت تحت وب برای بدافزار بانکی اندروید به نام RatHat را منتشر کرده است که به اپراتورها اجازه می‌دهد بدافزار را ساخته، منتشر کرده و تلفن‌های آلوده را کنترل کنند. …

ادامه مطلب
security news

بدافزار اندرویدی جدید RatHat؛ کنترل خودکار دستگاه با AI و دسترسی ADB Shell بدون کامپیوتر

یک بدافزار اندرویدی جدید به نام RatHat شناسایی شده که دارای یک زیرسیستم مبتنی بر هوش مصنوعی است و به اپراتورها کمک می‌کند تا دستگاه‌های آلوده را از راه دور کنترل …

ادامه مطلب
security news

آسیب‌پذیری حیاتی در Docker Sandboxes؛ فرار از سندباکس و دسترسی به فایل‌های میزبان macOS

Docker هشدار داده که کد مخرب در حال اجرا در Docker Sandboxes روی macOS می‌تواند از دایرکتوری پروژه اشتراکی فرار کرده و فایل‌های سراسر میزبان را بخواند یا تغییر دهد — با همان دسترسی حساب کاربری …

ادامه مطلب
security news

کمپین فیشینگ گسترده با استفاده از کاراکترهای نامرئی یونیکد، میلیون‌ها ایمیل را از فیلترهای امنیتی عبور داد

مایکروسافت درباره یک کمپین فیشینگ با حجم بالا هشدار داده است که از کاراکترهای تگ نامرئی یونیکد (Unicode Tag Characters) برای دور زدن فیلترهای ایمیل استفاده می‌کند. این تکنیک که ASCII Smuggling نام …

ادامه مطلب
security news

استفاده گروه باج‌افزاری Aurora از دستیار هوش مصنوعی Cursor برای برنامه‌ریزی حملات سایبری

گروه تهدید مرتبط با باج‌افزار Aurora (Aur0ra) از دستیار برنامه‌نویسی مبتنی بر هوش مصنوعی Cursor (توسعه‌یافته توسط شرکت SpaceX) جهت برنامه‌ریزی و اجرای حملات سایبری علیه حداقل ۱۰ هدف بین آوریل و می …

ادامه مطلب
security news

تکامل تاکتیک‌های کلاهبرداری شغلی PurpleDelta با هویت‌های ترکیبی و اهداف جاسوسی

تهدیدکنندگان مرتبط با کره شمالی (DPRK) با استفاده از طرح کارمندان فناوری اطلاعات (IT Worker Scheme)، دامنه فعالیت‌های کلاهبرداری شغلی خود را فراتر از حوزه فناوری اطلاعات گسترش داده و در …

ادامه مطلب
security news

آسیب‌پذیری‌های زنجیره‌ای در LangChain و LangGraph؛ خطر دسترسی مهاجمان به داده‌های حساس

محققان امنیت سایبری سه آسیب‌پذیری امنیتی را در LangChain و LangGraph افشا کرده‌اند که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به افشای داده‌های سیستم فایل، اطلاعات محرمانه محیطی و تاریخچه …

ادامه مطلب
security news

استفاده از بدافزارهای GhostFetch، CHAR و HTTP_VIP در کمپین Olalampo گروه MuddyWater علیه خاورمیانه و شمال آفریقا

گروه هکری ایرانی معروف به MuddyWater (معروف به Earth Vetala، Mango Sandstorm و MUDDYCOAST) چندین سازمان و فرد را که عمدتاً در منطقه خاورمیانه و شمال آفریقا (MENA) واقع شده‌اند، در …

ادامه مطلب
security news

استفاده از سرور Oura MCP تروجان‌شده برای اجرای حمله زنجیره تامین و StealC Infostealer در حمله SmartLoader

محققان امنیت سایبری جزئیات یک کمپین جدید SmartLoader را فاش کرده‌اند که شامل توزیع یک نسخه تروجان‌شده از یک سرور Model Context Protocol (MCP) مرتبط با Oura Health برای ارائه …

ادامه مطلب