بدافزارها و حملات سایبری

تحلیل آخرین بدافزارها، باج‌افزارها و ابزارهای جاسوسی

تبلیغات مخرب SourTrade؛ مرورگر شما به ماشین ساخت بدافزار تبدیل می‌شود
بدافزارها و حملات سایبری

تبلیغات مخرب SourTrade؛ مرورگر شما به ماشین ساخت بدافزار تبدیل می‌شود

کمپین SourTrade با استفاده از تکنیک تبلیغات مخرب و زمان اجرای قانونی Bun، مرورگر قربانیان را وادار می‌کند قطعات بدافزار را در سیستم محلی اسمبل کرده و فایل اجرایی نهایی را بسازند.

محمد علی ذاکری۱ روز پیش
کالبدشکافی پلتفرم DevMan؛ پلتفرمی برای مدیریت قربانیان و پرداخت باج‌افزارها
بدافزارها و حملات سایبری

کالبدشکافی پلتفرم DevMan؛ پلتفرمی برای مدیریت قربانیان و پرداخت باج‌افزارها

گروه باج‌افزاری DevMan با راه‌اندازی یک پلتفرم اختصاصی تحت وب (RaaS)، فرآیند ساخت بدافزار، ارتباط با قربانیان و توزیع درآمدهای مجرمانه را متمرکز کرده است. این گروه تهدیداتی جدی برای سیستم‌های صنعتی SCADA ایجاد کرده است.

محمد علی ذاکری۱ روز پیش
حمله تازه بلونورف با جعل زوم و هوش مصنوعی برای سرقت کیف پول دیجیتال
بدافزارها و حملات سایبری

حمله تازه بلونورف با جعل زوم و هوش مصنوعی برای سرقت کیف پول دیجیتال

گروه بلونورف با استفاده از کیت فیشینگ و جعل پلتفرم زوم، پیش از اجرای بدافزار کیف‌های پول دیجیتال قربانیان را شناسایی کرده و با کمک هوش مصنوعی، جلسات جعلی و کاملاً آشنا برای سرقت ایجاد می‌کند.

محمد علی ذاکری۲ روز پیش
بازگشت سایبری گولدن چیکنز با 4 بدافزار جدید و معماری ماژولار
بدافزارها و حملات سایبری

بازگشت سایبری گولدن چیکنز با 4 بدافزار جدید و معماری ماژولار

عوامل تهدید پشت اکوسیستم بدافزار به عنوان سرویس گولدن چیکنز با چهار خانواده بدافزار جدید بازگشته‌اند و با گذار به معماری ماژولار، دور زدن سیستم‌های دفاعی را آسان‌تر کرده‌اند.

محمد علی ذاکری۲ روز پیش
حملات گروه UAC-0099 با افزونه جعلی Notepad++ برای انتشار بدافزار
بدافزارها و حملات سایبری

حملات گروه UAC-0099 با افزونه جعلی Notepad++ برای انتشار بدافزار

تیم پاسخگویی اضطراری رایانه‌ای اوکراین از کمپین جدید فیشینگ گروه همسو با روسیه پرده برداشته است که با پنهان کردن بدافزار در افزونه جعلی Notepad++ سیستم‌های ویندوزی را هدف قرار می‌دهد.

محمد علی ذاکری۲ روز پیش
باج‌افزار Chaos با ربودن مرورگر کروم ترافیک مخرب را پنهان کرد
بدافزارها و حملات سایبری

باج‌افزار Chaos با ربودن مرورگر کروم ترافیک مخرب را پنهان کرد

گروه باج‌افزاری Chaos با ایمپلنت msaRAT ترافیک فرمان و کنترل خود را از طریق مرورگر کروم قربانی و سرویس Twilio پنهان می‌کند.

محمد علی ذاکری۳ روز پیش
تبدیل GitHub Actions به سلاح حمله علیه سرورهای cPanel و WHM
بدافزارها و حملات سایبری

تبدیل GitHub Actions به سلاح حمله علیه سرورهای cPanel و WHM

مهاجمان با هک حساب توسعه‌دهنده‌ای در گیت‌هاب و تزریق ۵۸۳ گردش‌کار مخرب GitHub Actions به مخازن او، زیرساخت توزیع‌شده‌ای برای اسکن و نفوذ به سرورهای آسیب‌پذیر cPanel و WHM ساخته‌اند.

محمد علی ذاکری۳ روز پیش
ضربه پلیس به کراتوس؛ برچیدن کیت فیشینگ سرقت نشست مایکروسافت ۳۶۵
بدافزارها و حملات سایبری

ضربه پلیس به کراتوس؛ برچیدن کیت فیشینگ سرقت نشست مایکروسافت ۳۶۵

مقامات آلمان و آمریکا زیرساخت کیت فیشینگ کراتوس را برچیدند و سازنده آن در اندونزی دستگیر شد. این کیت با تکنیک مهاجم در میان، نشست‌های مایکروسافت 365 را سرقت و احراز هویت دوعاملی را دور می‌زد.

محمد علی ذاکری۴ روز پیش
تروجان مخفی در پکیج NuGet؛ حمله‌ای هدفمند به پلتفرم شرط‌بندی دیجیتین
بدافزارها و حملات سایبری

تروجان مخفی در پکیج NuGet؛ حمله‌ای هدفمند به پلتفرم شرط‌بندی دیجیتین

پژوهشگران JFrog پکیج تایپوسکواتینگ در NuGet کشف کرده‌اند که با پنهان شدن در فورک کتابخانه Newtonsoft.Json، نتایج بازی‌های شرط‌بندی پلتفرم Digitain را دستکاری می‌کند. این بدافزاری هدفمند که برای کاربران عادی کاملاً بی‌خطر به نظر می‌رسد، نشان از دسترسی مهاجم به کد منبع داخلی دارد.

محمد علی ذاکری۴ روز پیش
باج‌افزار کی‌لین از آسیب‌پذیری PAN-OS برای نفوذ به شبکه‌ها بهره می‌برد
بدافزارها و حملات سایبری

باج‌افزار کی‌لین از آسیب‌پذیری PAN-OS برای نفوذ به شبکه‌ها بهره می‌برد

آزمایشگاه Arctic Wolf گزارش داد که باج‌افزار Qilin برای نفوذ به شبکه‌های سازمانی از یک آسیب‌پذیری پچ‌شده در نرم‌افزار PAN-OS متعلق به Palo Alto Networks سوءاستفاده می‌کند و با دور زدن احراز هویت به اجرای حملات اخاذی دوگانه می‌پردازد.

محمد علی ذاکری۵ روز پیش
۷۶۰۰ مخزن جعلی گیت‌هاب؛ شکار جدید مهاجمان با طعمه هوش مصنوعی
بدافزارها و حملات سایبری

۷۶۰۰ مخزن جعلی گیت‌هاب؛ شکار جدید مهاجمان با طعمه هوش مصنوعی

کشف کمپین FakeGit با ۷۶۰۰ مخزن جعلی در گیت‌هاب که با جعل مهارت‌های هوش مصنوعی و سرورهای MCP، بدافزارهای SmartLoader و StealC را منتشر می‌کند. عامل‌های هوش مصنوعی مانند ChatGPT و Gemini نیز در دام این حمله گرفتار شده‌اند.

محمد علی ذاکری۵ روز پیش
افشای یک عملیات فیشینگ با کمک هوش مصنوعی؛ سرور محموله بدافزار لو رفت
بدافزارها و حملات سایبری

افشای یک عملیات فیشینگ با کمک هوش مصنوعی؛ سرور محموله بدافزار لو رفت

محققان Rapid7 سروری را کشف کردند که یک اپراتور بدافزار به‌طور کامل باز رها کرده بود. این سرور حاوی یک کیت کامل فیشینگ مبتنی بر هوش مصنوعی، شامل 1048 فایل از قالب‌های فریب تا تست‌های آسیب‌پذیری WebDAV و یک کمپین فعال علیه کاربران مکزیکی بود. این کشف نادر، ردپای کامل استفاده از LLMها در توسعه حملات سایبری مدرن را فاش می‌کند.

محمد علی ذاکری۵ روز پیش