بدافزارها و حملات سایبری
تحلیل آخرین بدافزارها، باجافزارها و ابزارهای جاسوسی

تبلیغات مخرب SourTrade؛ مرورگر شما به ماشین ساخت بدافزار تبدیل میشود
کمپین SourTrade با استفاده از تکنیک تبلیغات مخرب و زمان اجرای قانونی Bun، مرورگر قربانیان را وادار میکند قطعات بدافزار را در سیستم محلی اسمبل کرده و فایل اجرایی نهایی را بسازند.

کالبدشکافی پلتفرم DevMan؛ پلتفرمی برای مدیریت قربانیان و پرداخت باجافزارها
گروه باجافزاری DevMan با راهاندازی یک پلتفرم اختصاصی تحت وب (RaaS)، فرآیند ساخت بدافزار، ارتباط با قربانیان و توزیع درآمدهای مجرمانه را متمرکز کرده است. این گروه تهدیداتی جدی برای سیستمهای صنعتی SCADA ایجاد کرده است.

حمله تازه بلونورف با جعل زوم و هوش مصنوعی برای سرقت کیف پول دیجیتال
گروه بلونورف با استفاده از کیت فیشینگ و جعل پلتفرم زوم، پیش از اجرای بدافزار کیفهای پول دیجیتال قربانیان را شناسایی کرده و با کمک هوش مصنوعی، جلسات جعلی و کاملاً آشنا برای سرقت ایجاد میکند.

بازگشت سایبری گولدن چیکنز با 4 بدافزار جدید و معماری ماژولار
عوامل تهدید پشت اکوسیستم بدافزار به عنوان سرویس گولدن چیکنز با چهار خانواده بدافزار جدید بازگشتهاند و با گذار به معماری ماژولار، دور زدن سیستمهای دفاعی را آسانتر کردهاند.

حملات گروه UAC-0099 با افزونه جعلی Notepad++ برای انتشار بدافزار
تیم پاسخگویی اضطراری رایانهای اوکراین از کمپین جدید فیشینگ گروه همسو با روسیه پرده برداشته است که با پنهان کردن بدافزار در افزونه جعلی Notepad++ سیستمهای ویندوزی را هدف قرار میدهد.

باجافزار Chaos با ربودن مرورگر کروم ترافیک مخرب را پنهان کرد
گروه باجافزاری Chaos با ایمپلنت msaRAT ترافیک فرمان و کنترل خود را از طریق مرورگر کروم قربانی و سرویس Twilio پنهان میکند.

تبدیل GitHub Actions به سلاح حمله علیه سرورهای cPanel و WHM
مهاجمان با هک حساب توسعهدهندهای در گیتهاب و تزریق ۵۸۳ گردشکار مخرب GitHub Actions به مخازن او، زیرساخت توزیعشدهای برای اسکن و نفوذ به سرورهای آسیبپذیر cPanel و WHM ساختهاند.

ضربه پلیس به کراتوس؛ برچیدن کیت فیشینگ سرقت نشست مایکروسافت ۳۶۵
مقامات آلمان و آمریکا زیرساخت کیت فیشینگ کراتوس را برچیدند و سازنده آن در اندونزی دستگیر شد. این کیت با تکنیک مهاجم در میان، نشستهای مایکروسافت 365 را سرقت و احراز هویت دوعاملی را دور میزد.

تروجان مخفی در پکیج NuGet؛ حملهای هدفمند به پلتفرم شرطبندی دیجیتین
پژوهشگران JFrog پکیج تایپوسکواتینگ در NuGet کشف کردهاند که با پنهان شدن در فورک کتابخانه Newtonsoft.Json، نتایج بازیهای شرطبندی پلتفرم Digitain را دستکاری میکند. این بدافزاری هدفمند که برای کاربران عادی کاملاً بیخطر به نظر میرسد، نشان از دسترسی مهاجم به کد منبع داخلی دارد.

باجافزار کیلین از آسیبپذیری PAN-OS برای نفوذ به شبکهها بهره میبرد
آزمایشگاه Arctic Wolf گزارش داد که باجافزار Qilin برای نفوذ به شبکههای سازمانی از یک آسیبپذیری پچشده در نرمافزار PAN-OS متعلق به Palo Alto Networks سوءاستفاده میکند و با دور زدن احراز هویت به اجرای حملات اخاذی دوگانه میپردازد.

۷۶۰۰ مخزن جعلی گیتهاب؛ شکار جدید مهاجمان با طعمه هوش مصنوعی
کشف کمپین FakeGit با ۷۶۰۰ مخزن جعلی در گیتهاب که با جعل مهارتهای هوش مصنوعی و سرورهای MCP، بدافزارهای SmartLoader و StealC را منتشر میکند. عاملهای هوش مصنوعی مانند ChatGPT و Gemini نیز در دام این حمله گرفتار شدهاند.

افشای یک عملیات فیشینگ با کمک هوش مصنوعی؛ سرور محموله بدافزار لو رفت
محققان Rapid7 سروری را کشف کردند که یک اپراتور بدافزار بهطور کامل باز رها کرده بود. این سرور حاوی یک کیت کامل فیشینگ مبتنی بر هوش مصنوعی، شامل 1048 فایل از قالبهای فریب تا تستهای آسیبپذیری WebDAV و یک کمپین فعال علیه کاربران مکزیکی بود. این کشف نادر، ردپای کامل استفاده از LLMها در توسعه حملات سایبری مدرن را فاش میکند.
