security news

سوءاستفاده گسترده از مدل هوش مصنوعی Claude؛ از استخراج اسرار ۱.۸ میلیون اپلیکیشن اندرویدی تا جاسوسی سایبری دولتی

چندین گروه تهدید از جمله گروه‌های با انگیزه مالی و جاسوسی دولتی مرتبط با روسیه و چین، از مدل هوش مصنوعی Claude برای اهداف مخرب سوءاستفاده کرده‌اند. بر اساس گزارش اطلاعات …

ادامه مطلب
security news

سوءاستفاده از Node.js قانونی به‌عنوان ابزار تحویل بدافزار در حملات به دولت‌ها و شرکت‌های فناوری

گروه‌های تهدید متعددی از باینری قانونی و امضا شده Node.js (node.exe) به‌ عنوان وسیله‌ای برای استقرار پیلودهای مخرب در حملات سایبری از فوریه ۲۰۲۶ استفاده می‌کنند. این تکنیک که توسط …

ادامه مطلب
security news

TerminalFix: نوع جدید ClickFix با CAPTCHA جعلی Cloudflare – کاربران را به اجرای PowerShell در Windows Terminal ترغیب می‌کند

مایکروسافت نوع جدیدی از حملات ClickFix به نام TerminalFix را شناسایی کرده است که کاربران را فریب می‌دهد تا یک فرمان مخرب را در Windows Terminal یا PowerShell اجرا کنند (به‌جای پنجره Run). این کمپین …

ادامه مطلب
security news

FTP Banners به سلاح هکرها تبدیل شدند – بدافزارهای E4del و PINHOLE از این طریق توزیع می‌شوند

عوامل تهدید با جاسازی فرمان‌ها در بنرهای خوش‌آمدگویی (Banner) سرورهای FTP، دو تروجان دسترسی از راه دور (RAT) جدید به نام‌های E4del و PINHOLE را تحویل می‌دهند. بنر FTP یک پیام خوشامدگویی یا …

ادامه مطلب
security news

سرویس DOUBLECUP روسی با ClickFix و تصاویر PNG – پنهان‌سازی بدافزار در کش مرورگر برای تحویل CountLoader و DeviceManager

DOUBLECUP یک سرویس لودر به عنوان سرویس (Loader-as-a-Service – LaaS) روسی‌زبان است که از اوایل ژوئن ۲۰۲۶ فعالیت خود را آغاز کرده است. این سرویس با ترکیب تکنیک‌های ClickFix و پنهان‌سازی داده در تصاویر PNG (استگانوگرافی)، …

ادامه مطلب
security news

هکرهای کره شمالی با تبلیغات جعلی و ClickFix، کیف پول‌های رمزارز را هدف می‌گیرند

یک کمپین تبلیغات مخرب (malvertising) مرتبط با کره شمالی، کاربران مک‌اواس را با صفحه‌های جعلی به‌روزرسانی تمام‌صفحه هدف قرار می‌دهد تا بدافزار سارق رمزارز را تحویل دهد. این کمپین که …

ادامه مطلب
SECURITY NEWS

بدافزار SectopRAT از طریق دامنه قانونی Claude توزیع شد

یک کمپین تبلیغات مخرب (malvertising) در سرویس جستجوی بینگ (Bing) در حال ترویج یک نصب‌کننده‌ی جعلی برای برنامه‌ی دسکتاپ Claude است که روی یک دامنه‌ی قانونی Claude.ai میزبانی می‌شود تا بدافزار SectopRAT را تحویل …

ادامه مطلب