security news

گروه APT ایرانی Nimbus Manticore با درب‌پشتی TWOSTROKE و تونل‌زن SSH، اروپا و خاورمیانه را هدف می‌گیرد

گروه هکری تحت حمایت ایران Nimbus Manticore، با کشف زیرساخت‌های جدید و بدافزارهای قبلاً مستند نشده، فعالیت خود را گسترش داده است. شرکت Group-IB دو ابزار جدید را شناسایی کرده است: …

ادامه مطلب
security news

درب‌پشتی جدید SLEEPWALKER، با یک پکت شبکه خاص فعال می‌شود و فرمان‌های اختصاصی اجرا می‌کند

یک محقق امنیتی مستقل یک درب‌پشتی ویندوزی جدید به نام SLEEPWALKER را مستند کرده است که در حافظه غیرفعال می‌ماند تا زمانی که یک پکت شبکه ویژه ساخته‌شده به دستگاه …

ادامه مطلب
security news

MuddyWater با سوءاستفاده از ابزار Deno، درب‌پشتی Dindoor را در ویندوز پنهان می‌کند

عوامل تهدید مرتبط با ایران (نسبت داده شده به گروه MuddyWater) از یک ابزار توسعه‌دهنده قانونی به نام Deno (یک محیط اجرای جاوااسکریپت و تایپ‌اسکریپت) برای پنهان‌سازی درب‌پشتی به نام Dindoor در محیط‌های …

ادامه مطلب
security news

انتشار بدافزار Weedhack از طریق کلاینت‌های جعلی Minecraft و آلوده‌سازی SEO در میان گیمرها

یک خانواده بدافزاری به نام Weedhack از طریق وب‌سایت‌های جعلی که خود را به‌عنوان کلاینت‌های قانونی Minecraft جا می‌زنند، در میان گیمرها توزیع می‌شود. محققان McAfee Labs بیش از ۶,۳۰۰ تلاش برای دسترسی به …

ادامه مطلب
security news

دو بدافزار جدید Amatera Stealer و SynkLoader: از سرقت مرورگر تا فیشینگ رمز عبور ویندوز

دو کمپین بدافزاری جداگانه از تکنیک مهندسی اجتماعی ClickFix برای فریب کاربران و اجرای دستورات مخرب استفاده می‌کنند. در اولین کمپین، یک لودر جدید به نام WordlistLoader از طریق صفحات ClickFix توزیع …

ادامه مطلب
security news

گروه‌های هکری روسی با سوءاستفاده از OAuth گوگل و لینک‌سازی واتساپ، حساب‌های کاربری را تصاحب می‌کنند

سه گروه تهدید جاسوسی سایبری مرتبط با روسیه (UNC6293، UNC7005، و UNC5976) از جریان‌های احراز هویت قانونی برای هدف‌گیری افراد در بخش‌های دانشگاهی، هوافضا، دفاع، دولت و اندیشکده‌ها در اروپا …

ادامه مطلب
security news

عملیات QUICSILVER: کمپین جاسوسی با هدف دولت میانمار – تحویل درب‌پشتی QUICAgent از طریق دعوت‌نامه‌های مراسم فارغ‌التحصیلی

یک کمپین جاسوسی سایبری با نام Operation QUICSILVER از آوریل ۲۰۲۶، دولت و بخش فناوری اطلاعات میانمار را هدف قرار داده است. این کمپین که با اطمینان متوسط به یک عامل …

ادامه مطلب