security news

آسیب‌پذیری روز صفر CLFS ویندوز (CVE-2025-29824) تحت حملات باج‌افزار RansomEXX

گروه باج‌افزار RansomEXX از نقص امنیتی با شناسه CVE-2025-29824 ناشی از نقص use-after-free در Common Log File System (CLFS) ویندوز برای به دست آوردن دسترسی SYSTEM در سیستم‌های قربانیان سوء …

ادامه مطلب
security news

استقرار درب‌پشتی Anubis توسط FIN7 از طریق سایت‌های شیرپوینت در معرض خطر 

درب‌پشتی Anubis مبتنی بر پایتون به عوامل تهدید با انگیزه مالی معروف به FIN7 نسبت داده شد که امکان دسترسی از راه دور به سیستم‌های ویندوزی آلوده را فراهم می‌سازد. بر اساس …

ادامه مطلب
security news

شناسایی ارتباطات میان گروه باج‌افزاری RansomHub و حملات Medusa، BianLian و Play 

تحلیل جدید، پیوندهایی بین شرکت‌های وابسته گروه RansomHub و دیگر گروه‌های باج‌افزاری مانند Medusa، BianLian و Play کشف کرد. بر اساس گفته ESET، این پیوند ناشی از استفاده از ابزار …

ادامه مطلب
security news

باج‌افزار Medusa از درایور مخرب  ABYSSWORKER برای غیرفعال‌سازی ضد بدافزار استفاده می‌کند

گروه باج‌افزار  Medusa تحت عنوان سرویس (RaaS) در حملات خود از درایور مخرب ABYSSWORKER در چارچوب تکنیک BYOVD جهت غیرفعال‌سازی ابزارهای ضد بدافزار استفاده می‌کند. Elastic Security Labs در گزارشی …

ادامه مطلب
security news

NailaoLocker: باج‌افزار توزیع شده در اروپا توسط درب‌پشتی‌های ShadowPad و PlugX

گروه فعالیت تهدید ناشناخته، سازمان‌های اروپایی به‌ویژه بخش مراقبت‌های بهداشتی را هدف قرار داد تا PlugX و جانشین آن ShadowPad را به کار گیرد. این نفوذها در نهایت منجر به …

ادامه مطلب