security news

هدف‌گیری جویندگان کار برای استقرار بدافزار GolangGhost توسط Lazarus

عوامل تهدید کره شمالی مرتبط با کمپین Contagious Interview (با نام‌های DeceptiveDevelopment، DEV#POPPER و Famous Chollima نیز شناخته می‌شود)، از تکنیک مهندسی اجتماعی ClickFix،‌ به منظور فریب جویندگان کار در …

ادامه مطلب
security news

CoffeeLoader از Armoury Packe مبتنی بر GPU برای فرار از تشخیص EDR و آنتی‌ویروس استفاده می‌کند

محققان امنیت سایبری بدافزار پیچیده جدیدی به نام CoffeeLoader را بررسی کردند که برای دانلود و اجرای پیلودهای ثانویه طراحی شده است. بر اساس گزارش Zscaler ThreatLabz، این بدافزار شباهت‌های رفتاری …

ادامه مطلب
security news

بدافزار OBSCURE#BAT از CAPTCHA جعلی برای استقرار Rootkit r77 استفاده می‌کند

به تازگی یک کمپین جدید بدافزاری مشاهده شده که از تاکتیک‌های مهندسی اجتماعی برای ارائه روت‌کیت متن‌باز تحت عنوان r77 استفاده می‌کند. این فعالیت که توسط Securonix تحت عنوان OBSCURE#BAT نامگذاری شد، عوامل …

ادامه مطلب
security news

آسیب‌پذیری RCE حیاتی در PHP-CGI: حملات سایبری گسترده به زیرساخت‌های فناوری ژاپن

یک کمپین مخرب با عوامل تهدید ناشناخته از ژانویه 2025 عمدتاً سازمان‌های سراسر بخش‌های فناوری، مخابرات، سرگرمی، آموزش و تجارت الکترونیک در ژاپن را هدف قرار می‌دهد. محقق Cisco Talos، در …

ادامه مطلب