security news

عملیات QUICSILVER: کمپین جاسوسی با هدف دولت میانمار – تحویل درب‌پشتی QUICAgent از طریق دعوت‌نامه‌های مراسم فارغ‌التحصیلی

یک کمپین جاسوسی سایبری با نام Operation QUICSILVER از آوریل ۲۰۲۶، دولت و بخش فناوری اطلاعات میانمار را هدف قرار داده است. این کمپین که با اطمینان متوسط به یک عامل …

ادامه مطلب
security news

شناسایی درب‌پشتی جدید CoolClient با روت‌کیت امضاشده – مهاجم فرآیندها و رجیستری را از دید پنهان می‌کند

عامل تهدید HoneyMyte (معروف به Mustang Panda) نسخه به‌روزرسانی‌شده‌ای از درب‌پشتی CoolClient را به همراه یک روت‌کیت امضا شده در سطح کرنل ویندوز مستقر کرده است که می‌تواند فرآیندهای مخرب، فایل‌ها، اشیاء رجیستری و …

ادامه مطلب
security news

هدفگیری شبکه‌های مخابراتی آسیا و ASEAN در حملات بدافزارهای PlugX و Bookworm مرتبط با چین

بخش‌های مخابراتی و تولیدی در کشورهای آسیای مرکزی و جنوبی هدف کمپین مداومی قرار گرفتند که نسخه‌ جدیدی از بدافزار شناخته‌ شده PlugX (با نام‌های دیگر Korplug یا SOGU) را توزیع می‌کند. به …

ادامه مطلب