تهدیدات، هک و نفوذ

اخبار هک، باگ‌های بحرانی و حملات سایبری جهانی

زیرمجموعه‌های مرتبط

بدافزار ClickLock: تهدید جدید macOS که با حلقه کشتن برنامه‌ها رمز عبور شما را می‌دزدد
بدافزارها و حملات سایبری

بدافزار ClickLock: تهدید جدید macOS که با حلقه کشتن برنامه‌ها رمز عبور شما را می‌دزدد

بدافزار ClickLock جدید macOS با تکنیک ClickFix وارد شده و با نصب LaunchAgentهای مخرب، برنامه‌های حیاتی را هر ۲۱۰ میلی‌ثانیه می‌کشد تا قربانی ناچار شود رمز عبور، کلید AES کروم، کیف‌پول‌های رمزارز و Keychain را تحویل دهد. Group-IB ۱۰۰ قربانی در ۳۳ کشور شناسایی کرده و توصیه می‌کند جلسات فعال لغو و همه اعتبارها تغییر یابند.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
بدافزار TELEPUZ: تهدید جدید درگ‌افکن ClickFix که داده‌ها را می‌دزدد و دستورات مخرب اجرا می‌کند
بدافزارها و حملات سایبری

بدافزار TELEPUZ: تهدید جدید درگ‌افکن ClickFix که داده‌ها را می‌دزدد و دستورات مخرب اجرا می‌کند

تحلیل تخصصی بدافزار TELEPUZ: یک تهدید ماژولار جدید که از طریق تکنیک فریبنده ClickFix (پاست‌جکینگ) گسترش می‌یابد، از Vidar Stealer برای دزدی داده استفاده می‌کند و با تکنیک‌های پیشرفته ضد تحلیل، فرار از AMSI/ETW و ارتقای امتیاز تا سطح SYSTEM، تداوم در سیستم قربانی را تضمین می‌کند.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
بازگشت دکسین پس از ۱۳ سال: کشف روت‌کیت هسته‌ای و بک‌دور استوپیگ در شبکه‌های تایوان
بدافزارها و حملات سایبری

بازگشت دکسین پس از ۱۳ سال: کشف روت‌کیت هسته‌ای و بک‌دور استوپیگ در شبکه‌های تایوان

تیم‌های امنیتی سیمانتک و کاربن بلک возвращه روت‌کیت هسته‌ای دکسین و بک‌دور نوظهور استوپیگ را در یک شرکت تولیدی تایوان پس از ۱۳ سال پنهان‌کاری کشف کردند. استوپیگ با تکنیک بی‌سابقه Keyboard Layout Provider در winlogon.exe، اجرای کد SYSTEM در صفحه ورود پیش از احراز هویت را ممکن می‌سازد.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
حمله ADI: وقتی اعتماد عامل‌های هوش مصنوعی به داده‌ها، سلاحِ هکرها می‌شود
تهدیدات، هک و نفوذ

حمله ADI: وقتی اعتماد عامل‌های هوش مصنوعی به داده‌ها، سلاحِ هکرها می‌شود

تحقیق جدید محققان سئول، ایلینوی و لارگوسافت کلاس جدیدی از حملات به عامل‌های هوش مصنوعی را آشکار کرده: ADI یا تزریق داده عامل. برخلاف تزریق پرامپت کلاسیک، این حمله دستوری تزریق نمی‌کند؛ بلکه حقایق کوچکِ قابل‌اعتماد (شناسه دکمه، نام فرستنده، نتیجه ابزار) را فاسد می‌کند. سه حمله عملی روی Claude، Codex، Gemini CLI و ابزارهای وب اثبات شده. دفاع‌های فعلی (تأیید کلیک/دستور) ناکام‌اند چون استدلال عامل بر پایه واقعیتِ مهاجم است.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
حمله PhantomEnigma: چگونه ۲۰+ وب‌سایت دولتی برزیل به کانون توزیع بدافزار تبدیل شدند؟
بدافزارها و حملات سایبری

حمله PhantomEnigma: چگونه ۲۰+ وب‌سایت دولتی برزیل به کانون توزیع بدافزار تبدیل شدند؟

تحقیقات ANY.RUN فاش کرد که بیش از ۲۰ وب‌سایت دولتی برزیل در کمپین PhantomEnigma هک شده و به کانال توزیع بدافزارهای ماژولار Inno/Node.js تبدیل شده‌اند. مهاجمین از ایمیل‌های رسمی احراز هویت شده و زیرساخت .gov.br برای فریب قربانیان و عبور از دفاع‌ها استفاده می‌کنند.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
xAI پس از نشت گسترده داده‌های کاربران، Grok Build را به‌صورت متن‌باز در گیت‌هاب منتشر کرد
اخبار نفوذ و رخنه‌های اطلاعاتی

xAI پس از نشت گسترده داده‌های کاربران، Grok Build را به‌صورت متن‌باز در گیت‌هاب منتشر کرد

xAI ابزار Grok Build را پس از کشف نشت گسترده داده‌های کاربران (شامل کلیدهای SSH و رمزها) به‌صورت متن‌باز در گیت‌هاب منتشر کرد. ایلان ماسک حذف کامل داده‌ها را وعده داد و اکنون این عامل کدنویسی ۸۴۴ هزار خطی Rust به‌صورت کاملاً محلی و شفاف قابل اجرا است.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
TuxBot v3 Evolution: بات‌نت جدید IoT با اثرانگشت هوش مصنوعی که در کدهایش «اخطار امنیتی» مانده است
بدافزارها و حملات سایبری

TuxBot v3 Evolution: بات‌نت جدید IoT با اثرانگشت هوش مصنوعی که در کدهایش «اخطار امنیتی» مانده است

محققان واحد ۴۲ پالواالتو نتورکس بات‌نت TuxBot v3 Evolution را كشف کردند: یک چارچوب IoT چندمعماری با اثرانگشت لایه‌های استدلال LLM در کدهایش، شامل یک اخطار امنیتی که توسعه‌دهنده حذف نکرده. بات‌نت از ۳۰+ اکسپلویت، ۱۴۹۶ credential، DGA، P2P، IRC و پنل DDoS برای اجاره استفاده می‌کند.

محمد علی ذاکری۲۴ تیر ۱۴۰۵
OkoBot: بدافزارِ پیشرفته‌ای که عبارت بازیابی لجر و ترزور را از درون اپلیکیشن رسمی دزدی می‌کند
بدافزارها و حملات سایبری

OkoBot: بدافزارِ پیشرفته‌ای که عبارت بازیابی لجر و ترزور را از درون اپلیکیشن رسمی دزدی می‌کند

بدافزار OkoBot با ماژول SeedHunter، اپلیکیشن‌های دسکتاپ رسمی Ledger Live و Trezor Suite را در ویندوز هدف قرار می‌دهد و با تزریق کد در فریمورک Electron، صفحه فیشینگ عبارت بازیابی را درونِ خودِ اپلیکیشن واقعی نمایش می‌دهد. کسپرسکی صدها قربانی در ۲۵+ کشور را شناسایی کرده؛ برزیل، ویتنام و ترکیه در صدرند. روش نفوذ: طعمه ClickFix و مخزن جعلی گیت‌هاب (SSMS که در واقع Audacity تروجان‌دار بود). بدافزار دسترسی کامل RDP هم برقرار می‌کند. دفاع کلیدی: هرگز عبارت بازیابی را در کامپیوتر تایپ نکنید.

محمد علی ذاکری۲۴ تیر ۱۴۰۵
LegacyHive: PoC روز-صفر ویندوز که ساعاتی پس از سه‌شنبه وصله جولای ۲۰۲۶ منتشر شد
تهدیدات، هک و نفوذ

LegacyHive: PoC روز-صفر ویندوز که ساعاتی پس از سه‌شنبه وصله جولای ۲۰۲۶ منتشر شد

محقق امنیتی Chaotic Eclipse PoC آسیب‌پذیری روز-صفر LegacyHive را ساعاتی پس از Patch Tuesday جولای ۲۰۲۶ منتشر کرد. این اکسپلویت بر تمام نسخه‌های ویندوز کار می‌کند و در میانه اختلاف جدی با مایکروسافت و پچ‌گزاری رکورد ۶۲۲ نقص رخ داده است.

محمد علی ذاکری۲۴ تیر ۱۴۰۵
آسیب‌پدریوی‌های خطرناک RabbitMQ: لو رفتن أسرار OAuth و عبور از مرزهای تننتی
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پدریوی‌های خطرناک RabbitMQ: لو رفتن أسرار OAuth و عبور از مرزهای تننتی

دو آسیب‌پدریوی خطرناک در RabbitMQ (CVE-2026-57219 و CVE-2026-57221) امکان لو رفتن راز OAuth و عبور از جداسازی تننت‌ها را فراهم می‌کنند. نسخه‌های 3.13.0 تا 4.2.x تحت تأثیرند؛ ارتقا فوری و چرخش رازها ضروری است.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
LabubaRAT: تروجان رست‌محور جدید که به صورت نرم‌افزار NVIDIA در ویندوز می‌شود
بدافزارها و حملات سایبری

LabubaRAT: تروجان رست‌محور جدید که به صورت نرم‌افزار NVIDIA در ویندوز می‌شود

LabubaRAT یک تروجان دسترسی از راه دور (RAT) پیشین‌نداشت و مبتنی بر رست (Rust) است که به صورت نرم‌افزار NVIDIA偽裝 می‌شود. با معماری ماژولار، پشتیبانی از چند کانال ارتباطی (HTTPS، WebView2، DNS Tunneling) و نشانه‌های مدل MaaS، این بدافزار کنترل کامل و ماندگار بر روی میزبان‌های ویندوز فراهم می‌کند.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
آسیب‌پذیری جدید در Claude for Chrome: افزونه‌های مخرب می‌توانند به جیمیل، داکس و تقویم شما دسترسی پیدا کنند
تحلیل آسیب‌پذیری‌ها و باگ‌ها

آسیب‌پذیری جدید در Claude for Chrome: افزونه‌های مخرب می‌توانند به جیمیل، داکس و تقویم شما دسترسی پیدا کنند

پژوهشگران Manifold Security آسیب‌پذیری با امتیاز ۹.۶ CVSS در افزونه Claude for Chrome کشف کردند که به افزونه‌های مخرب اجازه می‌دهد از طریق کلیک‌های جعلی و پارامتر مخفی skipPermissions، به جیمیل، گوگل داکس و تقویم کاربران دسترسی بی‌صدا پیدا کنند. پچ رسمی تا ۱۴ ژوئیه منتشر نشده است.

محمد علی ذاکری۲۳ تیر ۱۴۰۵