security news

هدفگیری سازمان‌های دولتی، دیپلماتیک در کمپین جدید StrikeShark با بدافزار SharkLoader و استقرار Cobalt Strike

یک کمپین تازه‌کشف‌شده از حملات سایبری، یک خانواده بدافزاری قبلاً مستندنشده به نام SharkLoader را تحویل می‌دهد که به عنوان لودری برای استقرار Cobalt Strike Beacon روی میزبان‌های در معرض خطر عمل می‌کند. شرکت …

ادامه مطلب
security news

هدفگیری سازمان‌های تایوانی با بدافزار Lua‑محور LucidRook توسط گروه UAT‑10362

گروه تهدید جدید و ناشناخته تحت عنوان UAT‑10362 به کارزارهای Spear‑Phishing علیه سازمان‌های مردم‌نهاد تایوان و احتمالاً برخی دانشگاه‌ها نسبت داده شده است. هدف این کارزار، استقرار یک بدافزار جدید …

ادامه مطلب
security news

سرقت اطلاعات بانکی در آمریکای لاتین و اروپا، توسط هکرهای برزیلی Augmented Marauder با استفاده از بدافزارهای Casbaneiro و Horabot

کمپین فیشینگ چندمرحله‌ای، کاربران اسپانیایی‌زبان در سازمان‌های آمریکای لاتین و اروپا را هدف قرار داده و از طریق بدافزار Horabot، تروجان‌های بانکی ویندوز مثل Casbaneiro (Metamorfo) را منتشر می‌کند. این …

ادامه مطلب
security news

باج‌افزار LeakNet از روش ClickFix و بارگذار درون‌حافظه‌ای Deno برای نفوذ بهره می‌برد

گروه باج‌افزاری موسوم به LeakNet، به‌عنوان مسیر اولیه دسترسی در زنجیره‌ حمله خود از روش مهندسی اجتماعی ClickFix (که از طریق وب‌سایت‌های آلوده تحویل داده می‌شود) استفاده می‌کند. نفوذگران در …

ادامه مطلب
security news

SolarWinds، چهار آسیب‌پذیری حیاتی Serv-U (از CVE-2025-40538 تا CVE-2025-40541) با امکان اجرای کد در سطح روت را وصله کرد

SolarWinds به‌روزرسانی‌های امنیتی را برای رفع چهار آسیب‌پذیری حیاتی در نرم‌افزار انتقال فایل Serv-U منتشر کرده است که در صورت اکسپلویت موفقیت‌آمیز، می‌توانند منجر به اجرای کد از راه دور  …

ادامه مطلب
security news

بدافزار VVS Stealer با استفاده از PyArmor خود را پنهان و از سیستم‌های تشخیص فرار می‌کند

بدافزار VVS Stealer (معروف به VVS $tealer) محافظت‌شده توسط Pyarmor به عنوان پکیج PyInstaller توزیع می‌شود. پس از راه‌اندازی، این بدافزار با افزودن خود به پوشه راه‌اندازی ویندوز، پایداری خود …

ادامه مطلب
security news

سوءاستفاده نوع جدید بدافزار Coyote از اتوماسیون رابط کاربری ویندوز جهت سرقت داده‌ها

نسخه‌ جدید تروجان بانکی ویندوز موسوم به Coyote با سوءاستفاده از یکی از ویژگی‌های دسترس‌پذیری سیستم‌ عامل ویندوز به نام Microsoft UI Automation (UIA)، فعالیت‌های کاربران را ردیابی می‌کند تا …

ادامه مطلب
security news

کشورهای آمریکای لاتین در تیررس کمپین فیشینگ Horabot

 آزمایشگاه FortiGuard، اخیرا فعالیت یک کمپین فیشینگ را شناسایی کرد که با استفاده از ایمیل‌های فیشینگ حاوی فایل‌های HTML مخرب، بدافزار Horabot را عمدتاً با هدف کاربران ویندوز در کشورهای آمریکای لاتین مانند …

ادامه مطلب