هشدار بدافزاری

هشدار امنیتی: کمپین گسترده فیشینگ برای توزیع بدافزار FormBook

در دنیای امروز، تهدیدات سایبری با سرعتی بی‌سابقه در حال تکامل هستند و مجرمان فضای مجازی با بهره‌گیری از تکنیک‌های پیشرفته مهندسی اجتماعی، کاربران ناآگاه را هدف قرار می‌دهند. تیم …

ادامه مطلب
security news

PEEP Toolkit، مرورگرهای کروم و Edge را به درب‌پشتی پس از نفوذ برای اجرای فرمان در سطح میزبان تبدیل می‌کند

محققان امنیتی جزئیات یک ابزارک پیچیده پس از نفوذ (post-exploitation) مبتنی بر کرومیوم به نام PEEP را فاش کرده‌اند که خود را به‌عنوان یک افزونه بوکمارک (Smart Bookmarks) برای مرورگر وب پنهان …

ادامه مطلب
security news

کلاینت‌های مخرب ScreenConnect با زنجیره‌ای چهارمرحله‌ای از اسکریپت‌های VBScript، میزبان‌های متصل را آلوده می‌کنند

محققان امنیتی فعالیتی شبه‌کرم (Worm-like) را شناسایی کرده‌اند که از ConnectWise ScreenConnect برای توزیع پیلودهای مخرب VBScript به سیستم‌های تازه متصل‌شده سوءاستفاده می‌کند. این حملات از روش‌های دسترسی اولیه متنوعی شامل …

ادامه مطلب
security news

چهار ماژول مرتبط با بدافزار REVSTEALER با غیرفعال‌سازی به‌روزرسانی ویندوز و دیفندر، ماینر رمز ارز اجرا می‌کنند

محققان Elastic Security Labs چهار برنامه ناشناخته قبلی مرتبط با سارق اطلاعات ویندوزی REVSTEALER را بررسی کرده‌اند که پس از حذف خود توسط بدافزار اصلی، روی سیستم قربانی باقی می‌مانند. …

ادامه مطلب
security news

بدافزار JSCeal با استفاده از کوکی‌های سرقت‌ شده، احراز هویت گوگل را دور می‌زند

محققان امنیتی جزئیات بدافزار پیشرفته JSCeal را فاش کرده‌اند که یک بدافزار کامپایل‌شده به زبان V8 JavaScript (JSC) با قابلیت‌های سرقت اعتبارنامه، نظارت و رهگیری ترافیک است. این بدافزار که از طریق تبلیغات مخرب (Malvertising) …

ادامه مطلب
security news

سوءاستفاده از Node.js قانونی به‌عنوان ابزار تحویل بدافزار در حملات به دولت‌ها و شرکت‌های فناوری

گروه‌های تهدید متعددی از باینری قانونی و امضا شده Node.js (node.exe) به‌ عنوان وسیله‌ای برای استقرار پیلودهای مخرب در حملات سایبری از فوریه ۲۰۲۶ استفاده می‌کنند. این تکنیک که توسط …

ادامه مطلب
security news

بدافزار BraZetsu میزبان‌های ویندوزی را به موجودی Marketplace مجرمانه تبدیل می‌کند

محققان امنیتی جزئیات چارچوب بدافزاری پیچیده مبتنی بر پایتون تحت عنوان BraZetsu را فاش کرده‌اند که یک Marketplace زیرزمینی برای خرید و فروش دسترسی به سیستم‌های به خطر افتاده را تغذیه می‌کند. این …

ادامه مطلب
security news

تروجان اندرویدی StreamRat، با هدف کنترل کامل دستگاه از طریق تبلیغات Meta منتشر می‌شود

محققان امنیتی جزئیات تروجان بانکی جدید اندرویدی به نام StreamRat را فاش کرده‌اند که از طریق یک کمپین جعلی پخش تلویزیونی (Streaming) در تبلیغات شبکه متا (فیسبوک و اینستاگرام) به کاربران اسپانیایی‌ …

ادامه مطلب
security news

گروه Toy Ghouls با دو درب‌پشتی جدید مبتنی بر HiveMQ و Element، سازمان‌های روسی را هدف قرار داد

گروه تهدید با انگیزه مالی Toy Ghouls (معروف به Bearlyfy، Laboo.boo و Feral Wolf) با دو درب‌پشتی اختصاصی ویندوز به نام‌های mqtt-bird-agent و matrix-bird-agent، سازمان‌های روسی را هدف قرار داده است. این بدافزارها …

ادامه مطلب
security news

درب‌‌پشتی جدید Ted و RAT جدید curlRAT؛ کمپین جاسوسی با انتساب احتمالی به کره‌ شمالی

محققان Rapid7 Labs یک ابزارک لینوکسی ناشناخته قبلی را شناسایی کرده‌اند که به‌طور مستقیم درون نسخه‌های تروجان‌شده از HAProxy load balancer در دو سازمان کره‌جنوبی (در بخش‌های خودروسازی و رسانه) کامپایل شده است. …

ادامه مطلب