security news

سه گروه تهدید چینی، جنوب‌شرق آسیا را در کارزار سایبری ۲۰۲۵ هدف گرفتند

سه گروه تهدید سایبری مرتبط با چین، یک سازمان‌های دولتی جنوب شرق آسیا را در عملیاتی پیچیده مورد هدف قرار داده‌اند. این کمپین‌ها منجر به استقرار انواع مختلف بدافزارها از …

ادامه مطلب
security news

اسکیمر جدید WebRTC با سوءاستفاده از آسیب‌پذیری PolyShell، اطلاعات پرداخت فروشگاه‌های آنلاین را سرقت می‌کند

پژوهشگران امنیت سایبری یک اسکیمر پرداخت جدید کشف کرده‌اند که برای دریافت پیلود و خروج مخفیانه داده‌ها از WebRTC Data Channel استفاده می‌کند و به این ترتیب از کنترل‌های امنیتی …

ادامه مطلب
security news

BPFDoor: بدافزار جدید جاسوسی سایبری گروه چینی Red Menshen در شبکه‌های مخابراتی

یک کمپین بلندمدت و جاری منتسب به عامل تهدید چینی Red Menshen به منظور جاسوسی علیه شبکه‌های دولتی، در شبکه‌های مخابراتی نفوذ کرده است. فعالیت موقعیت‌یابی استراتژیک که شامل ایمپلنت …

ادامه مطلب
security news

بدافزار جدید Torg Grabber با تکنیک ClickFix و هدف‌گیری کیف پول رمز ارز و افزونه‌های مرورگر، کاربران را فریب می‌دهد

بدافزار جدید سارق اطلاعات Torg Grabber، در حال سرقت داده‌های حساس از ۸۵۰ افزونه مرورگر است که بیش از ۷۰۰ مورد از آن‌ها مربوط به کیف پول‌های رمزارز هستند. دسترسی اولیه …

ادامه مطلب
security news

هکرهای WaterPlum کره شمالی با سوءاستفاده از Auto‑Run در VS Code بدافزار جدید StoatWaffle را توزیع می‌کنند

نفوذگران کره شمالی مرتبط با کمپین Contagious Interview که با نام WaterPlum نیز ردیابی می‌شوند، از یک خانواده بدافزار جدید موسوم به StoatWaffle سوءاستفاده می‌کنند؛ بدافزاری که از طریق پروژه‌های …

ادامه مطلب