security news

دو درب‌پشتی جدید OctLurk و SilkLurk در کمپین جاسوسی هکرهای چینی‌ علیه دولت‌های آسیای مرکزی – از سرقت رمز عبور تا PlugX

یک عامل تهدید چینی‌زبان از ژانویه ۲۰۲۵، موج جدیدی از حملات سایبری را علیه سازمان‌های دولتی در آسیای مرکزی از جمله افغانستان، قرقیزستان، تاجیکستان، ازبکستان، قزاقستان و جمهوری عربی سوریه …

ادامه مطلب
security news

RAT اندرویدی Flying Eagle خود را به‌عنوان برنامه پلیس چین جا می‌زند

کد منبع چارچوب تروجان دسترسی از راه دور (RAT) اندرویدی Flying Eagle از طریق کانال‌های تلگرامی مجرمانه در حال انتشار است. محققان Hunt.io و محقق مستقل NetAskari با ردیابی پنل‌های کنترل و گواهی‌های مشابه، موفق به …

ادامه مطلب
security news

باج‌افزار Chaos Ransomware در پی نفوذ به شبکه‌های سازمانی در لباس پشتیبانی فنی Teams

عوامل تهدید با جعل هویت پشتیبانی فنی (IT support) در تماس‌های Microsoft Teams، به دستگاه‌های سازمانی دسترسی پیدا کرده و باج‌افزار Chaos را در حملاتی که سازمان‌های آمریکای شمالی را …

ادامه مطلب
security news

از Zimbra تا Outlook: گروه TA488 با اکسپلویت نیم‌کلیک و ایمپلنت OWAReaper، قابلیت‌های جاسوسی خود را ارتقا داده است

در ماه ژوئیه ۲۰۲۶، گروه تهدید هم‌تراز با روسیه TA488 (معروف به Void Blizzard و Laundry Bear) یک کمپین جدید را با سوءاستفاده از آسیب‌پذیری CVE-2026-42897 در Outlook Web Access (OWA) آغاز …

ادامه مطلب
security news

گروه Mirage Kitten (Nimbus Manticore) با بدافزارهای جدید به دنبال جاسوسی در خاورمیانه و آفریقا

Mirage Kitten (همان UNC1549، Nimbus Manticore و Smoke Sandstorm) یک گروه APT وابسته به ایران است که عملیات جاسوسی سایبری خود را علیه بخش‌های هوافضا، هوانوردی، دفاع و مخابرات در خاورمیانه …

ادامه مطلب
security news

کمپین FakeGit با استفاده از ۷,۶۰۰ مخزن GitHub، بدافزار SmartLoader را توزیع می‌کند

یک عملیات گسترده با نام «FakeGit» در حال توزیع بدافزارهای SmartLoader و StealC از طریق ۷,۶۰۰ مخزن مخرب GitHub است که بیش از ۱۴ میلیون دانلود جمع‌آوری کرده‌اند. بیش از ۸۰۰ مخزن خود را …

ادامه مطلب
security news

BlueNoroff با کیت فیشینگ Zoom، کیف‌پول‌های رمزارز را قبل از تحویل بدافزار شناسایی می‌کند

عوامل تهدید کره شمالی که پشت کمپین‌های سبک ClickFix با دامنه‌های typosquatted زوم و مایکروسافت تیمز هستند، یک کیت فیشینگ فعال برای جعل هویت این پلتفرم‌های کنفرانس ویدئویی در کمپین‌های …

ادامه مطلب