SECURITY NEWS

بدافزار SectopRAT از طریق دامنه قانونی Claude توزیع شد

یک کمپین تبلیغات مخرب (malvertising) در سرویس جستجوی بینگ (Bing) در حال ترویج یک نصب‌کننده‌ی جعلی برای برنامه‌ی دسکتاپ Claude است که روی یک دامنه‌ی قانونی Claude.ai میزبانی می‌شود تا بدافزار SectopRAT را تحویل …

ادامه مطلب
security news

بدافزار جدید msaRAT از مرورگرهای Chrome و Edge برای مسیریابی ترافیک C2 استفاده می‌کند

گروه باج‌افزاری Chaos از درب‌پشتی جدید به نام msaRAT استفاده می‌کند که ترافیک فرماندهی و کنترل (C2) را با مسیریابی آن از طریق مرورگرهای Chrome یا Edge پنهان می‌سازد. این بدافزار به …

ادامه مطلب
security news

بدافزار HollowGraph با سوءاستفاده از Microsoft Graph API و calendar اکانت‌های هک‌شده، دستورات را پنهان می‌کند

محققان Group-IB یک ایمپلنت جاسوسی جدید به نام HollowGraph را کشف کرده‌اند که از قابلیت تقویم (Calendar) در صندوق‌های پستی Microsoft 365 به عنوان یک کانال فرماندهی و کنترل (C2) مخفی استفاده …

ادامه مطلب
security news

بدافزار جدید LabubaRAT با جا زدن خود به عنوان درایور NVIDIA، کنترل کامل سیستم‌ها را به دست می‌گیرد

محققان امنیت سایبری یک تروجان دسترسی از راه دور (RAT) جدید مبتنی بر زبان Rust تحت عنوان LabubaRAT را شناسایی کرده‌اند که خود را به عنوان نرم‌افزار NVIDIA جا می‌زند …

ادامه مطلب
security news

بدافزار جدید CrashStealer، خود را به عنوان CrashReporter.app جا می‌زند و Keychain مک را خالی می‌کند

یک بدافزار جدید سرقت اطلاعات برای مک‌اواس به نام CrashStealer خود را به عنوان ابزار گزارش‌دهی خطای اپل (crash-reporting tool) جا می‌زند تا اعتبارنامه‌ها، داده‌های Keychain و کیف پول‌های رمزارز را سرقت …

ادامه مطلب
security news

ShinyHunters: یک سال نفوذ به Salesforce از طریق OAuth و اپلیکیشن‌های شخص ثالث

مایکروسافت نقشه حملات گروه ShinyHunters به سرویس‌های Salesforce را در بازه یک‌ساله (اواسط ۲۰۲۵ تا اواسط ۲۰۲۶) منتشر کرده است. نکته برجسته این است که مهاجمان بدون بهره‌برداری از هیچ نقص فنی در پلتفرم Salesforce، …

ادامه مطلب
security news

بدافزار جدید MODBEACON از gRPC Streaming برای ترافیک رمزگذاری‌شده C2 استفاده می‌کند

گروه جرائم سایبری مرتبط با چین که با نام Silver Fox شناخته می‌شود، به یک تروجان دسترسی از راه دور (RAT) جدید مبتنی بر زبان Rust به نام MODBEACON نسبت داده شده است. شرکت امنیت سایبری …

ادامه مطلب
security news

سوءاستفاده بدافزار اندرویدی RedHook از Wireless ADB جهت دسترسی به شِل (UID 2000) – بدون نیاز به روت یا کامپیوتر

یک نسخه جدید از بدافزار اندرویدی RedHook از مکانیسم Wireless Debugging (Wireless ADB) اندروید به روشی نوین برای دستیابی به امتیازات سطح شِل (shell-level privileges) بدون نیاز به اتصال کامپیوتر سوءاستفاده می‌کند.  محققان …

ادامه مطلب
security news

 استقرار PlugX، ShadowPad، Cobalt Strike و Remcos RAT توسط نفوذگران چینی و هندی در کمپین جاسوسی علیه پلیس پاکستان

محققان امنیت سایبری جزئیات فعالیت جاسوسی سایبری پایدار علیه چندین سازمان اجرای قانون در پاکستان را فاش کرده‌اند که توسط عوامل تهدید مشکوک به همسویی با چین و هند، بین …

ادامه مطلب