security news

نفوذگران Lazarus با روز صفر AFD.sys (CVE-2026-68820) ضمن دستیابی به SYSTEM، روت‌کیت FudModule 3.1 را مستقر می‌کنند

گروه هکری تحت حمایت کره شمالی لازاروس (Lazarus Group) از یک آسیب‌پذیری روز صفر در درایور AFD.sys ویندوز (CVE-2026-68820) جهت ارتقا سطح دسترسی به سطح SYSTEM و استقرار یک درب پشتی جدید به …

ادامه مطلب
security news

زنجیره آلودگی سه مرحله‌ای Lazarus: از DPAPILoader تا RemotePE – مهندسی اجتماعی از طریق تلگرام و دامنه‌های جعلی

محققان امنیت سایبری جزئیات یک بدافزار چند پلتفرمی به نام RemotePE را فاش کرده‌اند که توسط گروه Lazarus (وابسته به کره شمالی) در حملات علیه سازمان‌های مالی و رمزارزی استفاده شده …

ادامه مطلب