security news

سارق اطلاعات با سرقت توکن‌های gateway و فایل‌های پیکربندی OpenClaw، امنیت ایجنت‌های هوشمند را نشانه گرفت

محققان امنیت سایبری موردی از یک آلودگی سارق اطلاعات را شناسایی کرده‌اند که با موفقیت محیط پیکربندی OpenClaw (که قبلاً Clawdbot و Moltbot نام داشت) را از سیستم خارج کرده …

ادامه مطلب
security news

جاسوس‌افزار موبایل ZeroDayRAT – تسهیل نظارت بر قربانیان و سرقت بلادرنگ داده‌ها

محققان امنیت سایبری جزئیات یک پلتفرم جدید جاسوس‌افزار موبایل موسوم به ZeroDayRAT را فاش کرده‌اند که در تلگرام به عنوان راهی برای جمع‌آوری داده‌های حساس و تسهیل نظارت در لحظه …

ادامه مطلب
security news

افزایش آلودگی‌های LummaStealer پس از کمپین‌های بدافزار CastleLoader

اخیرا افزایش چشمگیر آلودگی‌های LummaStealer مشاهده شده که ناشی از کمپین‌های مهندسی اجتماعی است که از تکنیک ClickFix جهت ارائه بدافزار CastleLoader استفاده می‌کنند. LummaStealer معروف به LummaC2، یک عملیات …

ادامه مطلب
security news

باج‌افزار Reynolds درایور BYOVD را برای غیرفعال‌سازی ابزارهای امنیتی EDR جاسازی می‌کند

محققان امنیت سایبری جزئیات خانواده باج‌افزار نوظهور Reynolds را فاش کرده‌اند که با یک مؤلفه درایور آسیب‌پذیر (BYOVD) داخلی برای اهداف فرار از دفاع در خودِ باج‌افزار تعبیه شده است. …

ادامه مطلب
security news

GuLoader با تاکتیک‌های پیشرفته از زیرساخت ابری معتبر برای فرار از تشخیص استفاده می‌کند

آخرین نسخه GuLoader ( معروف به CloudEyE) استراتژی‌های پیچیده‌ای را برای جلوگیری از شناسایی توسط راه‌حل‌های امنیتی مدرن اتخاذ کرده است و  به شدت از پلتفرم‌های میزبانی ابری معتبر از …

ادامه مطلب
security news

نفوذ گروه آسیایی TGR-STA-1030 به ۷۰ نهاد دولتی و زیرساختی در عملیات جاسوسی «Shadow Campaigns»

یک گروه جاسوسی سایبری  طی سال گذشته در عملیاتی در مقیاس جهانی به نام «کمپین‌های سایه» به شبکه‌های حداقل ۷۰ نهادهای دولتی و زیرساخت‌های حیاتی در ۳۷ کشور نفوذ کرده …

ادامه مطلب