ClickFix؛ وقتی قربانی خودش هکر خودش میشود!
آیا میدانستید که یک صفحهی ساده CAPTCHA یا یک خطای معمولی مرورگر، میتواند درِ سیستم شما را به روی هکرها باز کند؟! تصور کنید یک صفحهی ساده به شما میگوید: …
ادامه مطلب
آیا میدانستید که یک صفحهی ساده CAPTCHA یا یک خطای معمولی مرورگر، میتواند درِ سیستم شما را به روی هکرها باز کند؟! تصور کنید یک صفحهی ساده به شما میگوید: …
ادامه مطلب
گروه باجافزاری Chaos از دربپشتی جدید به نام msaRAT استفاده میکند که ترافیک فرماندهی و کنترل (C2) را با مسیریابی آن از طریق مرورگرهای Chrome یا Edge پنهان میسازد. این بدافزار به …
ادامه مطلب
چارچوب بدافزاری به نام OkoBot از آوریل ۲۰۲۵ روی سیستمهای ویندوزی در حال فعالیت است و یکی از ماژولهای آن به طور خاص برای فریب دارندگان کیف پول سختافزاری (hardware wallet) و …
ادامه مطلب
یک عملیات کلاهبرداری بانکی جدید، مشتریان بانکها، شرکتهای فینتک، پردازشگران پرداخت و صرافیهای رمز ارز در مکزیک را با استفاده از طعمههای ClickFix هدف قرار میدهد. گروه فعالیتی که توسط …
ادامه مطلب
بر اساس گزارش منتشر شده توسط واحد Unit 42شرکت Palo Alto Networks، مهاجمان از یک زنجیره حمله چندمرحلهای (Multi-stage Attack) استفاده میکنند که در آن از هویت جعلی پشتیبان فنی …
ادامه مطلب
یک کمپین فیشینگ فعال از آوریل ۲۰۲۶، سازمانهای هتلداری را در سراسر اروپا و آسیا هدف قرار داده است. این کمپین از فایلهای ZIP با تم عکس برای توزیع یک …
ادامه مطلب
یک کمپین بدافزاری فعال، کاربران واتساپ را در چندین کشور با پیامهای فریبندهای هدف قرار میدهد که فایلهای VBScript را ارسال میکنند و در نهایت به دسترسی از راه دور …
ادامه مطلب
یک کمپین فیشینگ تازه مستندشده از یک ابزار مدیریت از راه دور قانونی استفاده میکند تا بدون استقرار حتی یک خط بدافزار سنتی، کنترل کامل رایانههای قربانی را بیصدا به …
ادامه مطلب
محققان امنیت سایبری جزئیات یک کمپین spear-phishing را فاش کردهاند که احتمالاً توسط گروه SideCopy (همسو با پاکستان) و با هدف وزارت دارایی افغانستان و با استفاده از یک تروجان …
ادامه مطلب
یک کمپین فیشینگ جدید از جاوااسکریپت مبهم (obfuscated)، پاورشل و تکنیک فرآیند توخالی (process hollowing) برای استقرار بدافزار PureLogs و سرقت دادههای حساس بهره میبرد. پلتفرمها و کاربران تحت تأثیر: …
ادامه مطلب