security news

سوءاستفاده از Node.js قانونی به‌عنوان ابزار تحویل بدافزار در حملات به دولت‌ها و شرکت‌های فناوری

گروه‌های تهدید متعددی از باینری قانونی و امضا شده Node.js (node.exe) به‌ عنوان وسیله‌ای برای استقرار پیلودهای مخرب در حملات سایبری از فوریه ۲۰۲۶ استفاده می‌کنند. این تکنیک که توسط …

ادامه مطلب
security news

گروه Toy Ghouls با دو درب‌پشتی جدید مبتنی بر HiveMQ و Element، سازمان‌های روسی را هدف قرار داد

گروه تهدید با انگیزه مالی Toy Ghouls (معروف به Bearlyfy، Laboo.boo و Feral Wolf) با دو درب‌پشتی اختصاصی ویندوز به نام‌های mqtt-bird-agent و matrix-bird-agent، سازمان‌های روسی را هدف قرار داده است. این بدافزارها …

ادامه مطلب
security news

حمله زنجیره تأمین به DAEMON Tools و آلوده‌سازی نصب‌کننده‌های رسمی – بیش از ۱۰۰ کشور تحت تأثیر

اخیرا یک حمله زنجیره تأمین شناسایی‌شده که نرم‌افزار DAEMON Tools را هدف قرار می‌دهد، نصب‌کننده‌های آن را به منظور ارائه پیلود مخرب به خطر انداخته است و نسخه‌های 12.5.0.2421 تا …

ادامه مطلب