security news

درب‌‌پشتی جدید Ted و RAT جدید curlRAT؛ کمپین جاسوسی با انتساب احتمالی به کره‌ شمالی

محققان Rapid7 Labs یک ابزارک لینوکسی ناشناخته قبلی را شناسایی کرده‌اند که به‌طور مستقیم درون نسخه‌های تروجان‌شده از HAProxy load balancer در دو سازمان کره‌جنوبی (در بخش‌های خودروسازی و رسانه) کامپایل شده است. …

ادامه مطلب
security news

FTP Banners به سلاح هکرها تبدیل شدند – بدافزارهای E4del و PINHOLE از این طریق توزیع می‌شوند

عوامل تهدید با جاسازی فرمان‌ها در بنرهای خوش‌آمدگویی (Banner) سرورهای FTP، دو تروجان دسترسی از راه دور (RAT) جدید به نام‌های E4del و PINHOLE را تحویل می‌دهند. بنر FTP یک پیام خوشامدگویی یا …

ادامه مطلب
security news

Microsoft Teams: مراقب «PowerShell Cleaner» باشید – بدافزار SynkLoader در کمین است

یک خانواده بدافزاری ناشناخته به نام SynkLoader از طریق کمپین‌های فیشینگ در Microsoft Teams توزیع می‌شود. مهاجم با جعل هویت پشتیبانی فنی (IT Help Desk) هدف، قربانی را فریب می‌دهد تا یک فایل اجرایی …

ادامه مطلب
security news

کمپین جاسوسی SilkParasite با RATهای جدید (DriveSilkRAT، CookiETagRAT، NomadRAT، GoginRAT و NodeEdgeRAT) – هدف‌گیری دولت‌های آسیای مرکزی با ردپای AI

عملیات جاسوسی سایبری جدید به نام SilkParasite از اواخر سال ۲۰۲۵، دولت‌های آسیای مرکزی (ازبکستان، ترکمنستان، قرقیزستان، تاجیکستان و قزاقستان) را هدف قرار داده است. این کمپین که با اطمینان …

ادامه مطلب
security news

CaptiveCrunch: هایجک وای‌فای هتل برای تحویل جاسوس‌افزار CornFlake با به‌روزرسانی‌های جعلی Chrome

بنابر گزارش مایکروسافت یک به‌روزرسانی جعلی مرورگر که از طریق وای‌فای هایجک‌شده هتل‌ها ارائه شده، برای تحویل بدافزار CornFlake، یک تروجان دسترسی از راه دور (RAT) با قابلیت ضبط تصویر …

ادامه مطلب
security news

بدافزار جدید LabubaRAT با جا زدن خود به عنوان درایور NVIDIA، کنترل کامل سیستم‌ها را به دست می‌گیرد

محققان امنیت سایبری یک تروجان دسترسی از راه دور (RAT) جدید مبتنی بر زبان Rust تحت عنوان LabubaRAT را شناسایی کرده‌اند که خود را به عنوان نرم‌افزار NVIDIA جا می‌زند …

ادامه مطلب
security news

سوءاستفاده بدافزار اندرویدی RedHook از Wireless ADB جهت دسترسی به شِل (UID 2000) – بدون نیاز به روت یا کامپیوتر

یک نسخه جدید از بدافزار اندرویدی RedHook از مکانیسم Wireless Debugging (Wireless ADB) اندروید به روشی نوین برای دستیابی به امتیازات سطح شِل (shell-level privileges) بدون نیاز به اتصال کامپیوتر سوءاستفاده می‌کند.  محققان …

ادامه مطلب
security news

بدافزار جدید Mistic (MLTBackdoor) به KongTuke در کمپین‌های ClickFix و ModeloRAT مرتبط است

یک بدافزار درب‌پشتی جدید موسوم به Mistic از آوریل ۲۰۲۶ به عنوان بخشی از حملات با انگیزه مالی علیه سازمان‌های متعددی در بخش‌های بیمه، آموزش، فناوری اطلاعات و خدمات حرفه‌ای …

ادامه مطلب