security news

ارائه تروجان‌های بانکی، سارقان پیامکی و جاسوس‌افزار توسط دراپرهای اندروید

در تغییرات اخیر چشم‌انداز بدافزارهای اندرویدی، برنامه‌های دراپر که معمولاً برای ارائه تروجان‌های بانکی استفاده می‌شوند، بدافزارهایی مانند سارقان پیامک و جاسوس‌افزار اولیه را نیز توزیع می‌کنند. ThreatFabric در گزارشی …

ادامه مطلب
security news

سرقت اطلاعات ورود از طریق ربات تلگرام توسط یک ماژول مخرب Go در پوشش ابزار SSH Brute-Force

محققان امنیت سایبری یک ماژول Go مخرب کشف کرده‌اند که خود را به عنوان ابزار brute-force برای SSH معرفی می‌کند، اما در واقع شامل قابلیت‌هایی برای استخراج نامحسوس اطلاعات احراز …

ادامه مطلب
security news

تکامل و گسترش کمپین فیشینگ سارق اطلاعات Noodlophile

عوامل تهدید مرتبط با بدافزار Noodlophile از ایمیل‌های فیشینگ نیزه‌ای و مکانیسم‌های تحویل به‌روزرسانی‌ شده جهت استقرار سارق اطلاعات در حملاتی استفاده می‌کنند که شرکت‌هایی از ایالات متحده، اروپا، کشورهای …

ادامه مطلب
security news

سوءاستفاده گروه روسی EncryptHub از آسیب‌پذیری MSC EvilTwin جهت استقرار Fickle Stealer

عامل تهدید روسی معروف به EncryptHub (معروف به LARVA-208 و Water Gamayun)، همچنان از یک آسیب‌پذیری وصله‌ شده در سیستم‌ عامل مایکروسافت ویندوز جهت تحویل پیلودهای مخرب Fickle Stealer اکسپلویت می‌کند. بنابر …

ادامه مطلب
WinRAR zero-day

هشدار: اکسپلویت از آسیب‌پذیری روز صفر WinRAR (CVE-2025-8088) در حملات فیشینگ

یک آسیب‌پذیری روز صفر جدید از نوع Directory Traversal با شناسه CVE-2025-8088 و امتیاز 8.4 در نرم‌افزار WinRAR شناسایی شده که به‌ طور فعال در حملات فیشینگ مورد سوءاستفاده قرار گرفته است. ‫آسیب‌پذیری …

ادامه مطلب
security news

شناسایی کمپین جدید DarkCloud Stealer با زنجیره آلودگی جدید و مبهم‌سازی مبتنی بر ConfuserEx

در اوایل جولای 2025، کمپین جدید DarkCloud در سطح اینترنت مشاهده شده که شامل زنجیره آلودگی جدید با استفاده از ابزار مبهم‌سازی ConfuserEx و پیلود نهایی نوشته‌ شده با Visual Basic 6 (VB6) است. …

ادامه مطلب
security news

بدافزار SocGholish از طریق ابزارهای تبلیغاتی پخش می‌شود؛ دسترسی به LockBit، Evil Corp و … را فراهم می‌کند

عوامل تهدید مرتبط با بدافزار SocGholish از Traffic Distribution Systems (TDSs) مانند Parrot TDS و Keitaro TDS برای فیلتر کردن و هدایت کاربران ناآگاه به محتوای نامشخص استفاده می‌کنند. Silent …

ادامه مطلب