security news

کمپین فیشینگ گسترده با استفاده از کاراکترهای نامرئی یونیکد، میلیون‌ها ایمیل را از فیلترهای امنیتی عبور داد

مایکروسافت درباره یک کمپین فیشینگ با حجم بالا هشدار داده است که از کاراکترهای تگ نامرئی یونیکد (Unicode Tag Characters) برای دور زدن فیلترهای ایمیل استفاده می‌کند. این تکنیک که ASCII Smuggling نام …

ادامه مطلب
security news

Microsoft Teams: مراقب «PowerShell Cleaner» باشید – بدافزار SynkLoader در کمین است

یک خانواده بدافزاری ناشناخته به نام SynkLoader از طریق کمپین‌های فیشینگ در Microsoft Teams توزیع می‌شود. مهاجم با جعل هویت پشتیبانی فنی (IT Help Desk) هدف، قربانی را فریب می‌دهد تا یک فایل اجرایی …

ادامه مطلب
security news

کمپین جدید Contagious Interview: ایمیل‌های فیشینگ با مخازن GitHub جعلی و استقرار بدافزار Overlord برای سرقت کیف پول‌های رمزارز

محققان امنیت سایبری دو کمپین مخرب سایبری را شناسایی کرده‌اند که شباهت‌هایی با یک گروه تهدید پایدار کره شمالی به نام Contagious Interview (با نام‌های Famous Chollima، HexagonalRodent و Void Dokkaebi) …

ادامه مطلب
security news

نفوذگران با سوءاستفاده از نرم‌افزار قانونی NinjaOne RMM، کنترل کامل سیستم‌های قربانی را به دست می‌گیرند

یک کمپین فیشینگ تازه مستندشده از یک ابزار مدیریت از راه دور قانونی استفاده می‌کند تا بدون استقرار حتی یک خط بدافزار سنتی، کنترل کامل رایانه‌های قربانی را بی‌صدا به …

ادامه مطلب
security news

VENOMOUS#HELPER: کمپین فیشینگ استقرار SimpleHelp و ScreenConnect برای دسترسی دوگانه به بیش از ۸۰ سازمان

یک کمپین فیشینگ فعال حداقل از آوریل ۲۰۲۵ مشاهده شده است که از نرم‌افزارهای قانونی نظارت و مدیریت از راه دور (RMM) به عنوان راهی برای برقراری دسترسی پایدار از …

ادامه مطلب
security news

سرقت اطلاعات بانکی در آمریکای لاتین و اروپا، توسط هکرهای برزیلی Augmented Marauder با استفاده از بدافزارهای Casbaneiro و Horabot

کمپین فیشینگ چندمرحله‌ای، کاربران اسپانیایی‌زبان در سازمان‌های آمریکای لاتین و اروپا را هدف قرار داده و از طریق بدافزار Horabot، تروجان‌های بانکی ویندوز مثل Casbaneiro (Metamorfo) را منتشر می‌کند. این …

ادامه مطلب
security news

نفوذ گروه آسیایی TGR-STA-1030 به ۷۰ نهاد دولتی و زیرساختی در عملیات جاسوسی «Shadow Campaigns»

یک گروه جاسوسی سایبری  طی سال گذشته در عملیاتی در مقیاس جهانی به نام «کمپین‌های سایه» به شبکه‌های حداقل ۷۰ نهادهای دولتی و زیرساخت‌های حیاتی در ۳۷ کشور نفوذ کرده …

ادامه مطلب