بدافزارها و حملات سایبری

تحلیل آخرین بدافزارها، باج‌افزارها و ابزارهای جاسوسی

انتشار کد منبع استاکس‌نت در گیت‌هاب؛ دیسیکشن بدافزاری که سانتریفیوژهای نطنز را هدف گرفت
بدافزارها و حملات سایبری

انتشار کد منبع استاکس‌نت در گیت‌هاب؛ دیسیکشن بدافزاری که سانتریفیوژهای نطنز را هدف گرفت

کد منبع استاکس‌نت، بدافزاری که سانتریفیوژهای نطنز را تخریب کرد و نخستین سلاح سایبری با اثر فیزیکی بود، به‌وسیله یک محقق ناشناس در گیت‌هاب منتشر شد. این انتشار acceder کامل به معماری حمله، از بردارهای یواس‌بی تا تزریق کد در PLCهای سیمنس، را برای پژوهشگران امنیتی فراهم می‌کند.

محمد علی ذاکری۱۴ ساعت پیش
کمین‌گاه بینگ: کمپین BengalSEO و بدافزار MayaBot؛ نحوه شکار کاربران از طریق مسموم‌سازی سئو
بدافزارها و حملات سایبری

کمین‌گاه بینگ: کمپین BengalSEO و بدافزار MayaBot؛ نحوه شکار کاربران از طریق مسموم‌سازی سئو

گروه BengalSEO با مسموم‌سازی نتایج جستجوی بینگ و استفاده از تکنیک‌های پیچیده سئو، کاربران را به سمت بدافزار MayaBot و کلاهبرداری‌های آنلاین هدایت می‌کند.

محمد علی ذاکری۱ روز پیش
بدافزار PEEP: نحوه تبدیل کروم و اج به درب پشتی برای کنترل کامل سیستم
بدافزارها و حملات سایبری

بدافزار PEEP: نحوه تبدیل کروم و اج به درب پشتی برای کنترل کامل سیستم

فریم‌ورک مخرب PEEP با متنکر شدن به افزونه‌ی نشانک، مرورگرهای کروم و اج را به درب‌های پشتی قدرتمند تبدیل می‌کند که از طریق Native Messaging دستورات سیستمی اجرا و داده‌های حساس دزدی می‌کند؛ همه این کارها با دور زدن مکانیزم‌های امنیتی کرومیم و بدون تعامل کاربر.

محمد علی ذاکری۲ روز پیش
چهار ماژول مرتبط با REVSTEALER ویندوز را تضعیف کرده و ماینر اجرا می‌کنند
بدافزارها و حملات سایبری

چهار ماژول مرتبط با REVSTEALER ویندوز را تضعیف کرده و ماینر اجرا می‌کنند

Elastic چهار ماژول جدید مرتبط با REVSTEALER را شناسایی کرده که پس از حذف دزد اطلاعات روی سیستم می‌مانند؛ یکی از آن‌ها Windows Update و Defender را غیرفعال و ماینر اجرا می‌کند.

محمد علی ذاکری۳ روز پیش
بدافزار BraZetsu بازار فروش دسترسی به میزبان‌های ویندوزی را راه‌اندازی کرد
بدافزارها و حملات سایبری

بدافزار BraZetsu بازار فروش دسترسی به میزبان‌های ویندوزی را راه‌اندازی کرد

BraZetsu یک چارچوب پایتونی است که میزبان‌های ویندوزی آلوده را فهرست و در یک بازار زیرزمینی می‌فروشد؛ این پلتفرم از هوش مصنوعی برای اولویت‌بندی اهداف و از WebSocket برای ارتباط پایدار استفاده می‌کند.

محمد علی ذاکری۶ روز پیش
StreamRat: تروجان اندرویدی منتشرشده از طریق تبلیغات متا
بدافزارها و حملات سایبری

StreamRat: تروجان اندرویدی منتشرشده از طریق تبلیغات متا

تروجان اندرویدی StreamRat از طریق تبلیغات پخش تلویزیون جعلی در متا منتشر شد و با دریافت دسترسی‌های سیستمی می‌تواند کنترل نزدیک به کامل دستگاه‌های آلوده را به دست گیرد.

محمد علی ذاکری۱۱ شهریور ۱۴۰۵
TerminalFix: کپچاهای جعلی Cloudflare به درپشتی شبکه تبدیل می‌شوند
بدافزارها و حملات سایبری

TerminalFix: کپچاهای جعلی Cloudflare به درپشتی شبکه تبدیل می‌شوند

مایکروسافت TerminalFix را شناسایی کرد؛ حمله‌ای که با کپچاهای جعلی Cloudflare کاربران را فریب می‌دهد تا فرمان مخربی را در Windows Terminal یا PowerShell اجرا کنند و درپشتی تونل معکوس برقرار سازند.

محمد علی ذاکری۸ شهریور ۱۴۰۵
Spark RAT با سوءاستفاده از درایور آسیب‌پذیر OPSWAT (ardrv.sys, CVE-2026-36425) ابزارهای امنیتی را غیرفعال می‌کند
بدافزارها و حملات سایبری

Spark RAT با سوءاستفاده از درایور آسیب‌پذیر OPSWAT (ardrv.sys, CVE-2026-36425) ابزارهای امنیتی را غیرفعال می‌کند

کمپینی در کامبوج از Spark RAT استفاده می‌کند و با بارگذاری درایور آسیب‌پذیر OPSWAT (ardrv.sys) تلاش می‌کند ابزارهای امنیتی را از کار بیندازد؛ توصیه‌هایی برای شناسایی و پیشگیری ارائه شده است.

محمد علی ذاکری۵ شهریور ۱۴۰۵
بدافزار GoCaracal با قرارداد اتریوم آدرس C2 را تغییر می‌دهد
بدافزارها و حملات سایبری

بدافزار GoCaracal با قرارداد اتریوم آدرس C2 را تغییر می‌دهد

تحلیل Arctic Wolf نشان می‌دهد بدافزار GoCaracal از یک قرارداد هوشمند اتریوم برای بازیابی آدرس جایگزین سرور فرمان‌و‌کنترل استفاده می‌کند؛ نمونه‌ای که با گروه Dark Caracal پیوند خورده است.

محمد علی ذاکری۵ شهریور ۱۴۰۵
بنر FTP به‌عنوان Dead Drop برای تحویل فرمان به E4del و PINHOLE
بدافزارها و حملات سایبری

بنر FTP به‌عنوان Dead Drop برای تحویل فرمان به E4del و PINHOLE

پژوهشگران از تکنیکی خبر می‌دهند که بنرهای FTP را به‌عنوان dead drop برای فرمان‌دهی دو RAT جدید، E4del و PINHOLE، به‌کار می‌گیرد؛ روش‌هایی که از WebDAV، Cloudflare Workers و تزریق APC بهره می‌برند.

محمد علی ذاکری۵ شهریور ۱۴۰۵
Weedhack کاربران Minecraft را با کلاینت‌های جعلی هدف قرار می‌دهد — دامنه‌های توزیع و راه‌های محافظت
بدافزارها و حملات سایبری

Weedhack کاربران Minecraft را با کلاینت‌های جعلی هدف قرار می‌دهد — دامنه‌های توزیع و راه‌های محافظت

بدافزار Weedhack با جا‌زدن خود به‌عنوان کلاینت‌های محبوب Minecraft و دستکاری نتایج جستجو کاربران را به دامنه‌های آلوده هدایت می‌کند؛ فهرست دامنه‌ها و راهکارهای محافظتی را بخوانید.

محمد علی ذاکری۵ شهریور ۱۴۰۵
نسخه جعلی GTA VI با بدافزار ۵۰ کیلوبایتی در تورنت‌ها منتشر شد
بدافزارها و حملات سایبری

نسخه جعلی GTA VI با بدافزار ۵۰ کیلوبایتی در تورنت‌ها منتشر شد

فایل ISO ادعایی 113 گیگابایتی GTA VI که در تورنت‌ها منتشر شده، بررسی‌ها نشان می‌دهد عمدتاً با صفرها پُر شده و یک بدافزار 50 کیلوبایتی در آن جاسازی شده است؛ از دانلود نسخه‌های غیررسمی خودداری کنید.

محمد علی ذاکری۱ شهریور ۱۴۰۵