security news

بدافزار JSCeal با استفاده از کوکی‌های سرقت‌ شده، احراز هویت گوگل را دور می‌زند

محققان امنیتی جزئیات بدافزار پیشرفته JSCeal را فاش کرده‌اند که یک بدافزار کامپایل‌شده به زبان V8 JavaScript (JSC) با قابلیت‌های سرقت اعتبارنامه، نظارت و رهگیری ترافیک است. این بدافزار که از طریق تبلیغات مخرب (Malvertising) …

ادامه مطلب
security news

هکرهای کره شمالی با تبلیغات جعلی و ClickFix، کیف پول‌های رمزارز را هدف می‌گیرند

یک کمپین تبلیغات مخرب (malvertising) مرتبط با کره شمالی، کاربران مک‌اواس را با صفحه‌های جعلی به‌روزرسانی تمام‌صفحه هدف قرار می‌دهد تا بدافزار سارق رمزارز را تحویل دهد. این کمپین که …

ادامه مطلب
security news

کمپین SourTrade با جعل TradingView و Solana، بدافزار را تکه‌تکه به مرورگر قربانیان می‌فرستد

یک عملیات تبلیغات مخرب (malvertising) با نام SourTrade، قربانیان را فریب می‌دهد تا مرورگرشان خودش فایل اجرایی نهایی ویندوز را بسازد. این روش به‌جای سرویس‌دهی یک فایل مخرب کامل از یک …

ادامه مطلب
SECURITY NEWS

بدافزار SectopRAT از طریق دامنه قانونی Claude توزیع شد

یک کمپین تبلیغات مخرب (malvertising) در سرویس جستجوی بینگ (Bing) در حال ترویج یک نصب‌کننده‌ی جعلی برای برنامه‌ی دسکتاپ Claude است که روی یک دامنه‌ی قانونی Claude.ai میزبانی می‌شود تا بدافزار SectopRAT را تحویل …

ادامه مطلب
security news

سوءاستفاده از زیرساخت قانونی مایکروسافت برای مخفی‌سازی حملات توسط باج‌افزار DragonForce و درب‌پشتی Backdoor.Turn

عوامل تهدید مرتبط با باج‌افزار DragonForce مشاهده شده‌اند که از تروجان دسترسی از راه دور (RAT) سفارشی به زبان Go به نام Backdoor.Turn جهت پنهان‌سازی ترافیک فرماندهی و کنترل (C2) …

ادامه مطلب
security news

هشدار مایکروسافت: سارقان اطلاعات پایتون از طریق تبلیغات و اینستالرهای جعلی، macOS را هدف قرار می‌دهند

مایکروسافت هشدار داده است که حملات سرقت اطلاعات “به سرعت در حال گسترش” فراتر از ویندوز هستند تا با استفاده از زبان‌های چند پلتفرمی مانند پایتون و سوءاستفاده از پلتفرم‌های …

ادامه مطلب
security news

ارائه تروجان‌های بانکی، سارقان پیامکی و جاسوس‌افزار توسط دراپرهای اندروید

در تغییرات اخیر چشم‌انداز بدافزارهای اندرویدی، برنامه‌های دراپر که معمولاً برای ارائه تروجان‌های بانکی استفاده می‌شوند، بدافزارهایی مانند سارقان پیامک و جاسوس‌افزار اولیه را نیز توزیع می‌کنند. ThreatFabric در گزارشی …

ادامه مطلب
security news

هدف‌گیری کاربران SMB در کمپین آلوده‌سای سئو با بدافزاری در پوشش ابزارهای AI

محققان امنیتی کمپین مخربی را افشا کردند که از تکنیک‌های آلوده‌سازی SEO برای توزیع بارگذار بدافزار شناخته‌ شده به نام Oyster (که با نام‌های Broomstick یا CleanUpLoader نیز شناخته می‌شود) …

ادامه مطلب