security news

گروه چینی GopherWhisper مغولستان را با درب‌پشتی‌های مبتنی بر Go آلوده کرد

نهادهای دولتی مغولستان هدف یک گروه پیشرفته تهدید پایدار (APT) ناشناخته و مرتبط با چین به نام GopherWhisper قرار گرفته‌اند. به گزارش شرکت امنیتی ESET، این گروه از مجموعه گسترده‌ای از ابزارها …

ادامه مطلب
security news

درب‌پشتی FIRESTARTER با قابلیت پایداری در برابر وصله، دستگاه‌های Cisco Firepower را هدف گرفت

آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اعلام  کرد که دستگاه‌های Cisco Firepower که نرم‌افزار Adaptive Security Appliance (ASA) را اجرا می‌کردند، با بدافزار جدیدی موسوم به FIRESTARTER به خطر …

ادامه مطلب
security news

گروه UNC6692 با جعل هویت پشتیبانی فنی در Microsoft Teams، بدافزار SNOW را مستقر می‌کند

بر اساس مشاهدات اخیر، گروه فعالیت تهدید ناشناخته به نام UNC6692 از طریق مهندسی اجتماعی در Microsoft Teams، یک مجموعه بدافزار سفارشی را روی سیستم‌های قربانی پیاده‌سازی می‌کند. به گزارش Mandiant …

ادامه مطلب
security news

عامل تهدید Harvester در جنوب آسیا، درب‌پشتی GoGra لینوکسی را با استفاده از Microsoft Graph API مستقر می‌کند

عامل تهدید معروف به Harvester به یک نسخه لینوکسی از درب‌پشتی GoGra منتسب شده است که در حملاتی علیه اهدافی احتمالاً در جنوب آسیا (هند و افغانستان) به کار رفته است. …

ادامه مطلب
security news

کمپین جدید NGate در برزیل: تروجانیزه کردن اپ HandyPay برای سرقت داده‌های NFC و PIN کارت‌های بانکی

محققان امنیتی نسخه جدیدی از خانواده بدافزار اندرویدی NGate را کشف کرده‌اند که از یک اپلیکیشن قانونی به نام HandyPay به جای NFCGate سوءاستفاده می‌کند. به گفته ESET، عوامل تهدید این اپ (که برای …

ادامه مطلب
security news

حمله سایبری به زیرساخت انرژی ونزوئلا؛ بدافزار Lotus Wiper قابلیت بازیابی سیستم را از بین می‌برد

محققان امنیتی یک بدافزار پاک‌کننده داده (wiper) ناشناخته را کشف کرده‌اند که در حملات به ونزوئلا در اواخر سال ۲۰۲۵ و اوایل ۲۰۲۶ استفاده شده است. این بدافزار که Lotus Wiper نام …

ادامه مطلب
security news

تحویل درب‌پشتی هوشمند PHANTOMPULSE از طریق افزونه Obsidian در حملات REF6598

یک کمپین مهندسی اجتماعی جدید از نرم‌افزار یادداشت‌برداری چند پلتفرمی Obsidian، به عنوان بردار دسترسی اولیه برای توزیع تروجان دسترسی از راه دور (RAT) جدید ویندوز موسوم به PHANTOMPULSE استفاده …

ادامه مطلب