security news

بدافزار BambooToken با پروتکل MQTT، سیستم‌های ویندوز و لینوکس را در آسیا و آمریکای جنوبی کنترل می‌کند

محققان شرکت Lumen Black Lotus Labs یک چارچوب بدافزاری ناشناخته قبلی به نام BambooToken را شناسایی کرده‌اند که از حداقل فوریه ۲۰۲۳ فعال بوده و از پروتکل Message Queuing Telemetry Transport (MQTT) برای ارتباطات فرماندهی و کنترل (C2) …

ادامه مطلب
security news

سوءاستفاده گروه جاسوسی چینی (UNC3569) از نقص One-Click در Sogou Input Method، برای استقرار درب‌پشتی GRAYRABBIT

یک کمپین فعال اکسپلویت شناسایی شده که در آن گروه تهدید UNC3569 — عوامل جاسوسی سایبری مرتبط با چین — از آسیب‌پذیری حیاتی با شناسه CVE-2026-51990 در Sogou Input Method برای …

ادامه مطلب
security news

سوءاستفاده گسترده از مدل هوش مصنوعی Claude؛ از استخراج اسرار ۱.۸ میلیون اپلیکیشن اندرویدی تا جاسوسی سایبری دولتی

چندین گروه تهدید از جمله گروه‌های با انگیزه مالی و جاسوسی دولتی مرتبط با روسیه و چین، از مدل هوش مصنوعی Claude برای اهداف مخرب سوءاستفاده کرده‌اند. بر اساس گزارش اطلاعات …

ادامه مطلب
security news

بدافزار بانکی Casbaneiro با سرورهای توزیع‌شده برای دریافت داده، کاربران آمریکای لاتین را هدف قرار می‌دهد

اخیرا یک کمپین حمله با بدافزار Casbaneiro شناسایی شده که کاربران آمریکای لاتین را هدف قرار داده است. این بدافزار از ایمیل‌های فیشینگ و فایل‌های PDF با مضامین صورت‌حساب جعلی …

ادامه مطلب
security news

بدافزار PoisonedRefresh با تزریق وب‌شل PHP به حافظه، اسکن‌های دیسک را دور می‌زند

محققان شرکت Sophos، ایمپلنت لینوکسی پیشرفته را تحلیل کرده‌اند که در محیط‌های F5 BIG-IP Access Policy Manager (APM) آلوده شناسایی شده است. این بدافزار که توسط ESET نام PoisonedRefresh را دریافت کرده، …

ادامه مطلب
security news

بدافزار اندرویدی جدید Mantax Otax: ترکیب باج‌افزار و جاسوس‌افزار برای رمزگذاری فایل‌ها، سرقت داده و آزار قربانیان

اخیرا یک بدافزار جدید اندرویدی به نام Mantax Otax شناسایی شده است که قابلیت‌های باج‌افزاری و جاسوس‌افزاری را ترکیب کرده و با رمزگذاری فایل‌ها، سرقت داده‌های حساس و آزار و اذیت قربانیان، …

ادامه مطلب
security news

تروجان Gigabud با ایجاد پروفایل کاری در اندروید، از تشخیص آنتی‌ویروس بانکی فرار می‌کند

تروجان بانکی Gigabud اکنون یک اپلیکیشن دوم به نام Vwork را روی گوشی آلوده نصب می‌کند که با ایجاد پروفایل کاری (Work Profile) در اندروید، نسخه دستکاری‌ شده اپلیکیشن بانکی را درون …

ادامه مطلب
security news

سوءاستفاده سه گروه تهدید از آسیب‌پذیری‌های Cisco FMC جهت استقرار Qilin ransomware و Cyclops Blink

شرکت Cisco Talos تأیید کرده است که سه گروه تهدید UAT-12197، UAT-11823 و UAT-11988، شامل گروه‌های مرتبط با باج‌افزاری و دولتی از دو آسیب‌پذیری وصله‌ شده در Cisco Secure Firewall Management Center (FMC) سوءاستفاده …

ادامه مطلب
security news

چهار گروه‌ جاسوسی چینی از کیت اکسپلویت BlueMoon، برای هدف قرار دادن NGOs و صنایع دفاعی استفاده می‌کنند

یک کیت اکسپلویت (Exploit Kit) جدید با نام BlueMoon شناسایی شده که سه آسیب‌پذیری روزصفر (Zero-Day) را در مرورگرهای مبتنی بر کرومیوم و سیستم عامل ویندوز زنجیره‌سازی می‌کند. بر اساس گزارش محققان …

ادامه مطلب