security news

FTP Banners به سلاح هکرها تبدیل شدند – بدافزارهای E4del و PINHOLE از این طریق توزیع می‌شوند

عوامل تهدید با جاسازی فرمان‌ها در بنرهای خوش‌آمدگویی (Banner) سرورهای FTP، دو تروجان دسترسی از راه دور (RAT) جدید به نام‌های E4del و PINHOLE را تحویل می‌دهند. بنر FTP یک پیام خوشامدگویی یا …

ادامه مطلب
security news

خارج‌سازی داده از گوشی‌های آفلاین توسط بدافزار اندرویدی Manic، از طریق دستگاه‌های مجاور

بدافزار اندرویدی جدید تحت عنوان Manic، دارای یک مکانیزم جایگزین برای استخراج داده‌ها از طریق دستگاه‌های آلوده مجاور است و به‌طور فعال بانک‌ها، خدمات دولتی و هویتی اوکراین، مؤسسات مالی …

ادامه مطلب
security news

Microsoft Teams: مراقب «PowerShell Cleaner» باشید – بدافزار SynkLoader در کمین است

یک خانواده بدافزاری ناشناخته به نام SynkLoader از طریق کمپین‌های فیشینگ در Microsoft Teams توزیع می‌شود. مهاجم با جعل هویت پشتیبانی فنی (IT Help Desk) هدف، قربانی را فریب می‌دهد تا یک فایل اجرایی …

ادامه مطلب
security news

شناسایی حملات دو تهدید بانکی اندروید ToxicPanda 2.0 و GoldDigger با قابلیت WebSocket و لایه‌های جعلی

نسخه به‌روزرسانی‌شده بدافزار ToxicPanda (با نام TgToxic) با ۱۶۷ فرمان از راه دور و هدف‌گیری بیش از ۱۴۰ برنامه بانکی و رمزارزی در سطح جهانی شناسایی شده است. این بدافزار که حداقل از …

ادامه مطلب
security news

آلوده‌سازی سیستم‌های صوتی خودروهای اندرویدی با بدافزار بات‌نت پروکسی (BADBOX)

محققان امنیت سایبری یک خانواده بدافزاری جدید را شناسایی کرده‌اند که به طور خاص برای آلوده‌سازی سفت‌افزار (firmware) واحدهای پخش خودرو (head unit) مبتنی بر اندروید که توسط شرکت DoFun توسعه …

ادامه مطلب
security news

کمپین جاسوسی SilkParasite با RATهای جدید (DriveSilkRAT، CookiETagRAT، NomadRAT، GoginRAT و NodeEdgeRAT) – هدف‌گیری دولت‌های آسیای مرکزی با ردپای AI

عملیات جاسوسی سایبری جدید به نام SilkParasite از اواخر سال ۲۰۲۵، دولت‌های آسیای مرکزی (ازبکستان، ترکمنستان، قرقیزستان، تاجیکستان و قزاقستان) را هدف قرار داده است. این کمپین که با اطمینان …

ادامه مطلب
security news

وب‌شل سفارشی باج‌افزار Clop در PTC Windchill، اعتبارنامه‌ها را رمزگشایی کرده و داده‌های مهندسی را می‌دزدد

یک وب‌شل JavaServer Pages (JSP) که پس از بهره‌برداری از نقص حیاتی در سرورهای PTC Windchill و FlexPLM (CVE-2026-12569، امتیاز CVSS ۹.۳) مستقر می‌شود، به طور خاص برای نرم‌افزار مدیریت …

ادامه مطلب
security news

دو درب‌پشتی جدید PATCHCORD و SHEETCORD از APT36 – با هدف‌گیری افغانستان و هند

ارائه‌دهندگان مخابراتی افغانستان و سازمان‌های زیرساخت حیاتی جنوب آسیا هدف یک کمپین جدید قرار گرفته‌اند که یک درب‌پشتی قبلاً مستند نشده به نام PATCHCORD را تحویل می‌دهد. این بدافزار که توسط …

ادامه مطلب
security news

بات‌نت جدید لینوکس Evooo1Bot با موتور DDoS میرای و ماژول رله SOCKS5 – روترها را به پروکسی تبدیل می‌کند

یک بات‌نت جدید و مبتنی بر لینوکس به نام Evooo1Bot که از موتور DDoS بات‌نت Mirai استفاده می‌کند، دستگاه‌های متصل به اینترنت را هدف قرار داده و آنها را به پروکسی‌های …

ادامه مطلب