بدافزارها و حملات سایبری
تحلیل آخرین بدافزارها، باجافزارها و ابزارهای جاسوسی

بدافزار BraZetsu بازار فروش دسترسی به میزبانهای ویندوزی را راهاندازی کرد
BraZetsu یک چارچوب پایتونی است که میزبانهای ویندوزی آلوده را فهرست و در یک بازار زیرزمینی میفروشد؛ این پلتفرم از هوش مصنوعی برای اولویتبندی اهداف و از WebSocket برای ارتباط پایدار استفاده میکند.

StreamRat: تروجان اندرویدی منتشرشده از طریق تبلیغات متا
تروجان اندرویدی StreamRat از طریق تبلیغات پخش تلویزیون جعلی در متا منتشر شد و با دریافت دسترسیهای سیستمی میتواند کنترل نزدیک به کامل دستگاههای آلوده را به دست گیرد.

TerminalFix: کپچاهای جعلی Cloudflare به درپشتی شبکه تبدیل میشوند
مایکروسافت TerminalFix را شناسایی کرد؛ حملهای که با کپچاهای جعلی Cloudflare کاربران را فریب میدهد تا فرمان مخربی را در Windows Terminal یا PowerShell اجرا کنند و درپشتی تونل معکوس برقرار سازند.

Spark RAT با سوءاستفاده از درایور آسیبپذیر OPSWAT (ardrv.sys, CVE-2026-36425) ابزارهای امنیتی را غیرفعال میکند
کمپینی در کامبوج از Spark RAT استفاده میکند و با بارگذاری درایور آسیبپذیر OPSWAT (ardrv.sys) تلاش میکند ابزارهای امنیتی را از کار بیندازد؛ توصیههایی برای شناسایی و پیشگیری ارائه شده است.

بدافزار GoCaracal با قرارداد اتریوم آدرس C2 را تغییر میدهد
تحلیل Arctic Wolf نشان میدهد بدافزار GoCaracal از یک قرارداد هوشمند اتریوم برای بازیابی آدرس جایگزین سرور فرمانوکنترل استفاده میکند؛ نمونهای که با گروه Dark Caracal پیوند خورده است.

بنر FTP بهعنوان Dead Drop برای تحویل فرمان به E4del و PINHOLE
پژوهشگران از تکنیکی خبر میدهند که بنرهای FTP را بهعنوان dead drop برای فرماندهی دو RAT جدید، E4del و PINHOLE، بهکار میگیرد؛ روشهایی که از WebDAV، Cloudflare Workers و تزریق APC بهره میبرند.

Weedhack کاربران Minecraft را با کلاینتهای جعلی هدف قرار میدهد — دامنههای توزیع و راههای محافظت
بدافزار Weedhack با جازدن خود بهعنوان کلاینتهای محبوب Minecraft و دستکاری نتایج جستجو کاربران را به دامنههای آلوده هدایت میکند؛ فهرست دامنهها و راهکارهای محافظتی را بخوانید.

نسخه جعلی GTA VI با بدافزار ۵۰ کیلوبایتی در تورنتها منتشر شد
فایل ISO ادعایی 113 گیگابایتی GTA VI که در تورنتها منتشر شده، بررسیها نشان میدهد عمدتاً با صفرها پُر شده و یک بدافزار 50 کیلوبایتی در آن جاسازی شده است؛ از دانلود نسخههای غیررسمی خودداری کنید.

۱۴ بستهٔ npm تروجانیزه که RedC2 4.0 را بهصورت مخفی روی لینوکس نصب میکردند شناسایی شدند
کشف 14 بسته npm تروجانیزه که RedC2 4.0 را بهصورت پنهان روی لینوکس نصب میکنند؛ توسعهدهندگان و تیمهای امنیتی باید فوراً وابستگیها را بازبینی و اسکن کنند.

کشف بدافزار اندرویدی واحد مرکزی خودرو DoFun؛ سوءاستفاده از کانال آپدیت برای تقلب تبلیغاتی و باتنت پراکسی
کسپرسکی خانوادهای از بدافزار را کشف کرد که از کانال آپدیت داخلی واحدهای مرکزی اندرویدی DoFun برای تحویل دانلودر چندمرحلهای استفاده کرده و هدفش تقلب تبلیغاتی و باتنت پراکسی است.

بدافزار Manic: اندرویدی با شبکهٔ مش وایفای و سرقت آفلاین دادهها
بدافزار Manic با استفاده از مش وایفای دادههای گوشیهای آفلاین را از طریق دستگاههای آلوده نزدیک رله میکند؛ اهداف شامل بانکها، سرویسهای هویتی و پیامرسانها است.

ToxicPanda 2.0 و GoldDigger؛ تشدید تهدیدات بانکی اندروید و راههای محافظت
نسخهٔ بهروزشدهٔ ToxicPanda با 167 فرمان و قابلیت برداشت پین از صدها اپ بانکی و کمپین GoldDigger با تقلب روی دستگاه، موج جدیدی از تهدیدات بانکی اندروید را بهراه انداختهاند.
