تهدیدات، هک و نفوذ
اخبار هک، باگهای بحرانی و حملات سایبری جهانی
زیرمجموعههای مرتبط

بدافزار ClickLock: تهدید جدید macOS که با حلقه کشتن برنامهها رمز عبور شما را میدزدد
بدافزار ClickLock جدید macOS با تکنیک ClickFix وارد شده و با نصب LaunchAgentهای مخرب، برنامههای حیاتی را هر ۲۱۰ میلیثانیه میکشد تا قربانی ناچار شود رمز عبور، کلید AES کروم، کیفپولهای رمزارز و Keychain را تحویل دهد. Group-IB ۱۰۰ قربانی در ۳۳ کشور شناسایی کرده و توصیه میکند جلسات فعال لغو و همه اعتبارها تغییر یابند.

بدافزار TELEPUZ: تهدید جدید درگافکن ClickFix که دادهها را میدزدد و دستورات مخرب اجرا میکند
تحلیل تخصصی بدافزار TELEPUZ: یک تهدید ماژولار جدید که از طریق تکنیک فریبنده ClickFix (پاستجکینگ) گسترش مییابد، از Vidar Stealer برای دزدی داده استفاده میکند و با تکنیکهای پیشرفته ضد تحلیل، فرار از AMSI/ETW و ارتقای امتیاز تا سطح SYSTEM، تداوم در سیستم قربانی را تضمین میکند.

بازگشت دکسین پس از ۱۳ سال: کشف روتکیت هستهای و بکدور استوپیگ در شبکههای تایوان
تیمهای امنیتی سیمانتک و کاربن بلک возвращه روتکیت هستهای دکسین و بکدور نوظهور استوپیگ را در یک شرکت تولیدی تایوان پس از ۱۳ سال پنهانکاری کشف کردند. استوپیگ با تکنیک بیسابقه Keyboard Layout Provider در winlogon.exe، اجرای کد SYSTEM در صفحه ورود پیش از احراز هویت را ممکن میسازد.

حمله ADI: وقتی اعتماد عاملهای هوش مصنوعی به دادهها، سلاحِ هکرها میشود
تحقیق جدید محققان سئول، ایلینوی و لارگوسافت کلاس جدیدی از حملات به عاملهای هوش مصنوعی را آشکار کرده: ADI یا تزریق داده عامل. برخلاف تزریق پرامپت کلاسیک، این حمله دستوری تزریق نمیکند؛ بلکه حقایق کوچکِ قابلاعتماد (شناسه دکمه، نام فرستنده، نتیجه ابزار) را فاسد میکند. سه حمله عملی روی Claude، Codex، Gemini CLI و ابزارهای وب اثبات شده. دفاعهای فعلی (تأیید کلیک/دستور) ناکاماند چون استدلال عامل بر پایه واقعیتِ مهاجم است.

حمله PhantomEnigma: چگونه ۲۰+ وبسایت دولتی برزیل به کانون توزیع بدافزار تبدیل شدند؟
تحقیقات ANY.RUN فاش کرد که بیش از ۲۰ وبسایت دولتی برزیل در کمپین PhantomEnigma هک شده و به کانال توزیع بدافزارهای ماژولار Inno/Node.js تبدیل شدهاند. مهاجمین از ایمیلهای رسمی احراز هویت شده و زیرساخت .gov.br برای فریب قربانیان و عبور از دفاعها استفاده میکنند.

xAI پس از نشت گسترده دادههای کاربران، Grok Build را بهصورت متنباز در گیتهاب منتشر کرد
xAI ابزار Grok Build را پس از کشف نشت گسترده دادههای کاربران (شامل کلیدهای SSH و رمزها) بهصورت متنباز در گیتهاب منتشر کرد. ایلان ماسک حذف کامل دادهها را وعده داد و اکنون این عامل کدنویسی ۸۴۴ هزار خطی Rust بهصورت کاملاً محلی و شفاف قابل اجرا است.

TuxBot v3 Evolution: باتنت جدید IoT با اثرانگشت هوش مصنوعی که در کدهایش «اخطار امنیتی» مانده است
محققان واحد ۴۲ پالواالتو نتورکس باتنت TuxBot v3 Evolution را كشف کردند: یک چارچوب IoT چندمعماری با اثرانگشت لایههای استدلال LLM در کدهایش، شامل یک اخطار امنیتی که توسعهدهنده حذف نکرده. باتنت از ۳۰+ اکسپلویت، ۱۴۹۶ credential، DGA، P2P، IRC و پنل DDoS برای اجاره استفاده میکند.

OkoBot: بدافزارِ پیشرفتهای که عبارت بازیابی لجر و ترزور را از درون اپلیکیشن رسمی دزدی میکند
بدافزار OkoBot با ماژول SeedHunter، اپلیکیشنهای دسکتاپ رسمی Ledger Live و Trezor Suite را در ویندوز هدف قرار میدهد و با تزریق کد در فریمورک Electron، صفحه فیشینگ عبارت بازیابی را درونِ خودِ اپلیکیشن واقعی نمایش میدهد. کسپرسکی صدها قربانی در ۲۵+ کشور را شناسایی کرده؛ برزیل، ویتنام و ترکیه در صدرند. روش نفوذ: طعمه ClickFix و مخزن جعلی گیتهاب (SSMS که در واقع Audacity تروجاندار بود). بدافزار دسترسی کامل RDP هم برقرار میکند. دفاع کلیدی: هرگز عبارت بازیابی را در کامپیوتر تایپ نکنید.

LegacyHive: PoC روز-صفر ویندوز که ساعاتی پس از سهشنبه وصله جولای ۲۰۲۶ منتشر شد
محقق امنیتی Chaotic Eclipse PoC آسیبپذیری روز-صفر LegacyHive را ساعاتی پس از Patch Tuesday جولای ۲۰۲۶ منتشر کرد. این اکسپلویت بر تمام نسخههای ویندوز کار میکند و در میانه اختلاف جدی با مایکروسافت و پچگزاری رکورد ۶۲۲ نقص رخ داده است.

آسیبپدریویهای خطرناک RabbitMQ: لو رفتن أسرار OAuth و عبور از مرزهای تننتی
دو آسیبپدریوی خطرناک در RabbitMQ (CVE-2026-57219 و CVE-2026-57221) امکان لو رفتن راز OAuth و عبور از جداسازی تننتها را فراهم میکنند. نسخههای 3.13.0 تا 4.2.x تحت تأثیرند؛ ارتقا فوری و چرخش رازها ضروری است.

LabubaRAT: تروجان رستمحور جدید که به صورت نرمافزار NVIDIA در ویندوز میشود
LabubaRAT یک تروجان دسترسی از راه دور (RAT) پیشیننداشت و مبتنی بر رست (Rust) است که به صورت نرمافزار NVIDIA偽裝 میشود. با معماری ماژولار، پشتیبانی از چند کانال ارتباطی (HTTPS، WebView2، DNS Tunneling) و نشانههای مدل MaaS، این بدافزار کنترل کامل و ماندگار بر روی میزبانهای ویندوز فراهم میکند.

آسیبپذیری جدید در Claude for Chrome: افزونههای مخرب میتوانند به جیمیل، داکس و تقویم شما دسترسی پیدا کنند
پژوهشگران Manifold Security آسیبپذیری با امتیاز ۹.۶ CVSS در افزونه Claude for Chrome کشف کردند که به افزونههای مخرب اجازه میدهد از طریق کلیکهای جعلی و پارامتر مخفی skipPermissions، به جیمیل، گوگل داکس و تقویم کاربران دسترسی بیصدا پیدا کنند. پچ رسمی تا ۱۴ ژوئیه منتشر نشده است.
