security news

StopAndProtect با استفاده از نزدیک به ۲,۰۰۰ سایت وردپرسی هک‌شده، بدافزار منتشر کرده و داده‌ها را می‌دزدد

یک عملیات جرائم سایبری جهانی با نام StopAndProtect از هزاران وب‌سایت وردپرسی هک‌شده به‌عنوان زیرساختی برای انتشار بدافزار، ذخیره‌سازی اسناد سرقت‌شده، اسکرین‌شات‌ها و لاگ‌های فعالیت استفاده می‌کند. این عملیات که توسط Check …

ادامه مطلب
security news

سرویس DOUBLECUP روسی با ClickFix و تصاویر PNG – پنهان‌سازی بدافزار در کش مرورگر برای تحویل CountLoader و DeviceManager

DOUBLECUP یک سرویس لودر به عنوان سرویس (Loader-as-a-Service – LaaS) روسی‌زبان است که از اوایل ژوئن ۲۰۲۶ فعالیت خود را آغاز کرده است. این سرویس با ترکیب تکنیک‌های ClickFix و پنهان‌سازی داده در تصاویر PNG (استگانوگرافی)، …

ادامه مطلب
security news

سرقت اطلاعات بانکی در آمریکای لاتین و اروپا، توسط هکرهای برزیلی Augmented Marauder با استفاده از بدافزارهای Casbaneiro و Horabot

کمپین فیشینگ چندمرحله‌ای، کاربران اسپانیایی‌زبان در سازمان‌های آمریکای لاتین و اروپا را هدف قرار داده و از طریق بدافزار Horabot، تروجان‌های بانکی ویندوز مثل Casbaneiro (Metamorfo) را منتشر می‌کند. این …

ادامه مطلب
security news

باج‌افزار LeakNet از روش ClickFix و بارگذار درون‌حافظه‌ای Deno برای نفوذ بهره می‌برد

گروه باج‌افزاری موسوم به LeakNet، به‌عنوان مسیر اولیه دسترسی در زنجیره‌ حمله خود از روش مهندسی اجتماعی ClickFix (که از طریق وب‌سایت‌های آلوده تحویل داده می‌شود) استفاده می‌کند. نفوذگران در …

ادامه مطلب
security news

بدافزار VVS Stealer با استفاده از PyArmor خود را پنهان و از سیستم‌های تشخیص فرار می‌کند

بدافزار VVS Stealer (معروف به VVS $tealer) محافظت‌شده توسط Pyarmor به عنوان پکیج PyInstaller توزیع می‌شود. پس از راه‌اندازی، این بدافزار با افزودن خود به پوشه راه‌اندازی ویندوز، پایداری خود …

ادامه مطلب
security news

تبدیل قربانی به هم‌دست: نفوذگران با سارقان اطلاعات، زیرساخت‌های قانونی را برای میزبانی بدافزار مصادره می‌کنند

یک لوپ بازخورد خطرناک جرایم سایبری پدیدار شده که در آن اعتبارنامه‌های سرقت‌ شده از بدافزارهای سرقت اطلاعات، مهاجمان را قادر می‌سازد تا با هایجک وب‌سایت‌های تجاری قانونی، آنها را …

ادامه مطلب