بدافزارها و حملات سایبری
تحلیل آخرین بدافزارها، باجافزارها و ابزارهای جاسوسی

انتشار کد منبع استاکسنت در گیتهاب؛ دیسیکشن بدافزاری که سانتریفیوژهای نطنز را هدف گرفت
کد منبع استاکسنت، بدافزاری که سانتریفیوژهای نطنز را تخریب کرد و نخستین سلاح سایبری با اثر فیزیکی بود، بهوسیله یک محقق ناشناس در گیتهاب منتشر شد. این انتشار acceder کامل به معماری حمله، از بردارهای یواسبی تا تزریق کد در PLCهای سیمنس، را برای پژوهشگران امنیتی فراهم میکند.

کمینگاه بینگ: کمپین BengalSEO و بدافزار MayaBot؛ نحوه شکار کاربران از طریق مسمومسازی سئو
گروه BengalSEO با مسمومسازی نتایج جستجوی بینگ و استفاده از تکنیکهای پیچیده سئو، کاربران را به سمت بدافزار MayaBot و کلاهبرداریهای آنلاین هدایت میکند.

بدافزار PEEP: نحوه تبدیل کروم و اج به درب پشتی برای کنترل کامل سیستم
فریمورک مخرب PEEP با متنکر شدن به افزونهی نشانک، مرورگرهای کروم و اج را به دربهای پشتی قدرتمند تبدیل میکند که از طریق Native Messaging دستورات سیستمی اجرا و دادههای حساس دزدی میکند؛ همه این کارها با دور زدن مکانیزمهای امنیتی کرومیم و بدون تعامل کاربر.

چهار ماژول مرتبط با REVSTEALER ویندوز را تضعیف کرده و ماینر اجرا میکنند
Elastic چهار ماژول جدید مرتبط با REVSTEALER را شناسایی کرده که پس از حذف دزد اطلاعات روی سیستم میمانند؛ یکی از آنها Windows Update و Defender را غیرفعال و ماینر اجرا میکند.

بدافزار BraZetsu بازار فروش دسترسی به میزبانهای ویندوزی را راهاندازی کرد
BraZetsu یک چارچوب پایتونی است که میزبانهای ویندوزی آلوده را فهرست و در یک بازار زیرزمینی میفروشد؛ این پلتفرم از هوش مصنوعی برای اولویتبندی اهداف و از WebSocket برای ارتباط پایدار استفاده میکند.

StreamRat: تروجان اندرویدی منتشرشده از طریق تبلیغات متا
تروجان اندرویدی StreamRat از طریق تبلیغات پخش تلویزیون جعلی در متا منتشر شد و با دریافت دسترسیهای سیستمی میتواند کنترل نزدیک به کامل دستگاههای آلوده را به دست گیرد.

TerminalFix: کپچاهای جعلی Cloudflare به درپشتی شبکه تبدیل میشوند
مایکروسافت TerminalFix را شناسایی کرد؛ حملهای که با کپچاهای جعلی Cloudflare کاربران را فریب میدهد تا فرمان مخربی را در Windows Terminal یا PowerShell اجرا کنند و درپشتی تونل معکوس برقرار سازند.

Spark RAT با سوءاستفاده از درایور آسیبپذیر OPSWAT (ardrv.sys, CVE-2026-36425) ابزارهای امنیتی را غیرفعال میکند
کمپینی در کامبوج از Spark RAT استفاده میکند و با بارگذاری درایور آسیبپذیر OPSWAT (ardrv.sys) تلاش میکند ابزارهای امنیتی را از کار بیندازد؛ توصیههایی برای شناسایی و پیشگیری ارائه شده است.

بدافزار GoCaracal با قرارداد اتریوم آدرس C2 را تغییر میدهد
تحلیل Arctic Wolf نشان میدهد بدافزار GoCaracal از یک قرارداد هوشمند اتریوم برای بازیابی آدرس جایگزین سرور فرمانوکنترل استفاده میکند؛ نمونهای که با گروه Dark Caracal پیوند خورده است.

بنر FTP بهعنوان Dead Drop برای تحویل فرمان به E4del و PINHOLE
پژوهشگران از تکنیکی خبر میدهند که بنرهای FTP را بهعنوان dead drop برای فرماندهی دو RAT جدید، E4del و PINHOLE، بهکار میگیرد؛ روشهایی که از WebDAV، Cloudflare Workers و تزریق APC بهره میبرند.

Weedhack کاربران Minecraft را با کلاینتهای جعلی هدف قرار میدهد — دامنههای توزیع و راههای محافظت
بدافزار Weedhack با جازدن خود بهعنوان کلاینتهای محبوب Minecraft و دستکاری نتایج جستجو کاربران را به دامنههای آلوده هدایت میکند؛ فهرست دامنهها و راهکارهای محافظتی را بخوانید.

نسخه جعلی GTA VI با بدافزار ۵۰ کیلوبایتی در تورنتها منتشر شد
فایل ISO ادعایی 113 گیگابایتی GTA VI که در تورنتها منتشر شده، بررسیها نشان میدهد عمدتاً با صفرها پُر شده و یک بدافزار 50 کیلوبایتی در آن جاسازی شده است؛ از دانلود نسخههای غیررسمی خودداری کنید.
