security news

Sandworm (UAC-0145) با جعل مصاحبه شغلی و VPN تروجانیزه SopraVPN و WireGuard، متخصصان IT را هدف می‌گیرد

گروه هکری روسی Sandworm (معروف به APT44 و UAC-0002) از طریق زیرگروه خود UAC-0145، از می ۲۰۲۶ یک کمپین مهندسی اجتماعی را علیه متخصصان فناوری اطلاعات در اوکراین به اجرا گذاشته …

ادامه مطلب
security news

سرویس DOUBLECUP روسی با ClickFix و تصاویر PNG – پنهان‌سازی بدافزار در کش مرورگر برای تحویل CountLoader و DeviceManager

DOUBLECUP یک سرویس لودر به عنوان سرویس (Loader-as-a-Service – LaaS) روسی‌زبان است که از اوایل ژوئن ۲۰۲۶ فعالیت خود را آغاز کرده است. این سرویس با ترکیب تکنیک‌های ClickFix و پنهان‌سازی داده در تصاویر PNG (استگانوگرافی)، …

ادامه مطلب
security news

BlueNoroff با کیت فیشینگ Zoom، کیف‌پول‌های رمزارز را قبل از تحویل بدافزار شناسایی می‌کند

عوامل تهدید کره شمالی که پشت کمپین‌های سبک ClickFix با دامنه‌های typosquatted زوم و مایکروسافت تیمز هستند، یک کیت فیشینگ فعال برای جعل هویت این پلتفرم‌های کنفرانس ویدئویی در کمپین‌های …

ادامه مطلب
security news

هدف‌گیری کاربران خاورمیانه و شمال آفریقا با پلتفرم فیشینگ Sniper Dz

محققان امنیت سایبری جزئیات یک فعالیت کلاهبرداری را فاش کرده‌اند که کاربران سراسر خاورمیانه و شمال آفریقا را هدف قرار می‌دهد و از حساب‌های جعلی فیسبوک استفاده می‌کند که هویت …

ادامه مطلب
security news

کلاهبرداری IRSF با کپچای جعلی و ۱۲۰ کمپین رمزارز Keitaro در سراسر جهان

محققان امنیتی جزئیات یک کمپین کلاهبرداری مخابراتی (IRSF) را فاش کرده‌اند که از ترفندهای کپچای جعلی برای فریب کاربران استفاده می‌کند تا پیامک‌های بین‌المللی ارسال کنند. این پیامک‌ها هزینه روی …

ادامه مطلب
security news

گروه UNC6692 با جعل هویت پشتیبانی فنی در Microsoft Teams، بدافزار SNOW را مستقر می‌کند

بر اساس مشاهدات اخیر، گروه فعالیت تهدید ناشناخته به نام UNC6692 از طریق مهندسی اجتماعی در Microsoft Teams، یک مجموعه بدافزار سفارشی را روی سیستم‌های قربانی پیاده‌سازی می‌کند. به گزارش Mandiant …

ادامه مطلب
security news

تحویل درب‌پشتی هوشمند PHANTOMPULSE از طریق افزونه Obsidian در حملات REF6598

یک کمپین مهندسی اجتماعی جدید از نرم‌افزار یادداشت‌برداری چند پلتفرمی Obsidian، به عنوان بردار دسترسی اولیه برای توزیع تروجان دسترسی از راه دور (RAT) جدید ویندوز موسوم به PHANTOMPULSE استفاده …

ادامه مطلب