بدافزارها و حملات سایبری

تحلیل آخرین بدافزارها، باج‌افزارها و ابزارهای جاسوسی

بدافزار BraZetsu بازار فروش دسترسی به میزبان‌های ویندوزی را راه‌اندازی کرد
بدافزارها و حملات سایبری

بدافزار BraZetsu بازار فروش دسترسی به میزبان‌های ویندوزی را راه‌اندازی کرد

BraZetsu یک چارچوب پایتونی است که میزبان‌های ویندوزی آلوده را فهرست و در یک بازار زیرزمینی می‌فروشد؛ این پلتفرم از هوش مصنوعی برای اولویت‌بندی اهداف و از WebSocket برای ارتباط پایدار استفاده می‌کند.

محمد علی ذاکری۶ روز پیش
StreamRat: تروجان اندرویدی منتشرشده از طریق تبلیغات متا
بدافزارها و حملات سایبری

StreamRat: تروجان اندرویدی منتشرشده از طریق تبلیغات متا

تروجان اندرویدی StreamRat از طریق تبلیغات پخش تلویزیون جعلی در متا منتشر شد و با دریافت دسترسی‌های سیستمی می‌تواند کنترل نزدیک به کامل دستگاه‌های آلوده را به دست گیرد.

محمد علی ذاکری۱۱ شهریور ۱۴۰۵
TerminalFix: کپچاهای جعلی Cloudflare به درپشتی شبکه تبدیل می‌شوند
بدافزارها و حملات سایبری

TerminalFix: کپچاهای جعلی Cloudflare به درپشتی شبکه تبدیل می‌شوند

مایکروسافت TerminalFix را شناسایی کرد؛ حمله‌ای که با کپچاهای جعلی Cloudflare کاربران را فریب می‌دهد تا فرمان مخربی را در Windows Terminal یا PowerShell اجرا کنند و درپشتی تونل معکوس برقرار سازند.

محمد علی ذاکری۸ شهریور ۱۴۰۵
Spark RAT با سوءاستفاده از درایور آسیب‌پذیر OPSWAT (ardrv.sys, CVE-2026-36425) ابزارهای امنیتی را غیرفعال می‌کند
بدافزارها و حملات سایبری

Spark RAT با سوءاستفاده از درایور آسیب‌پذیر OPSWAT (ardrv.sys, CVE-2026-36425) ابزارهای امنیتی را غیرفعال می‌کند

کمپینی در کامبوج از Spark RAT استفاده می‌کند و با بارگذاری درایور آسیب‌پذیر OPSWAT (ardrv.sys) تلاش می‌کند ابزارهای امنیتی را از کار بیندازد؛ توصیه‌هایی برای شناسایی و پیشگیری ارائه شده است.

محمد علی ذاکری۵ شهریور ۱۴۰۵
بدافزار GoCaracal با قرارداد اتریوم آدرس C2 را تغییر می‌دهد
بدافزارها و حملات سایبری

بدافزار GoCaracal با قرارداد اتریوم آدرس C2 را تغییر می‌دهد

تحلیل Arctic Wolf نشان می‌دهد بدافزار GoCaracal از یک قرارداد هوشمند اتریوم برای بازیابی آدرس جایگزین سرور فرمان‌و‌کنترل استفاده می‌کند؛ نمونه‌ای که با گروه Dark Caracal پیوند خورده است.

محمد علی ذاکری۵ شهریور ۱۴۰۵
بنر FTP به‌عنوان Dead Drop برای تحویل فرمان به E4del و PINHOLE
بدافزارها و حملات سایبری

بنر FTP به‌عنوان Dead Drop برای تحویل فرمان به E4del و PINHOLE

پژوهشگران از تکنیکی خبر می‌دهند که بنرهای FTP را به‌عنوان dead drop برای فرمان‌دهی دو RAT جدید، E4del و PINHOLE، به‌کار می‌گیرد؛ روش‌هایی که از WebDAV، Cloudflare Workers و تزریق APC بهره می‌برند.

محمد علی ذاکری۵ شهریور ۱۴۰۵
Weedhack کاربران Minecraft را با کلاینت‌های جعلی هدف قرار می‌دهد — دامنه‌های توزیع و راه‌های محافظت
بدافزارها و حملات سایبری

Weedhack کاربران Minecraft را با کلاینت‌های جعلی هدف قرار می‌دهد — دامنه‌های توزیع و راه‌های محافظت

بدافزار Weedhack با جا‌زدن خود به‌عنوان کلاینت‌های محبوب Minecraft و دستکاری نتایج جستجو کاربران را به دامنه‌های آلوده هدایت می‌کند؛ فهرست دامنه‌ها و راهکارهای محافظتی را بخوانید.

محمد علی ذاکری۵ شهریور ۱۴۰۵
نسخه جعلی GTA VI با بدافزار ۵۰ کیلوبایتی در تورنت‌ها منتشر شد
بدافزارها و حملات سایبری

نسخه جعلی GTA VI با بدافزار ۵۰ کیلوبایتی در تورنت‌ها منتشر شد

فایل ISO ادعایی 113 گیگابایتی GTA VI که در تورنت‌ها منتشر شده، بررسی‌ها نشان می‌دهد عمدتاً با صفرها پُر شده و یک بدافزار 50 کیلوبایتی در آن جاسازی شده است؛ از دانلود نسخه‌های غیررسمی خودداری کنید.

محمد علی ذاکری۱ شهریور ۱۴۰۵
۱۴ بستهٔ npm تروجانیزه که RedC2 4.0 را به‌صورت مخفی روی لینوکس نصب می‌کردند شناسایی شدند
بدافزارها و حملات سایبری

۱۴ بستهٔ npm تروجانیزه که RedC2 4.0 را به‌صورت مخفی روی لینوکس نصب می‌کردند شناسایی شدند

کشف 14 بسته npm تروجانیزه که RedC2 4.0 را به‌صورت پنهان روی لینوکس نصب می‌کنند؛ توسعه‌دهندگان و تیم‌های امنیتی باید فوراً وابستگی‌ها را بازبینی و اسکن کنند.

محمد علی ذاکری۳۱ مرداد ۱۴۰۵
کشف بدافزار اندرویدی واحد مرکزی خودرو DoFun؛ سوءاستفاده از کانال آپدیت برای تقلب تبلیغاتی و بات‌نت پراکسی
بدافزارها و حملات سایبری

کشف بدافزار اندرویدی واحد مرکزی خودرو DoFun؛ سوءاستفاده از کانال آپدیت برای تقلب تبلیغاتی و بات‌نت پراکسی

کسپرسکی خانواده‌ای از بدافزار را کشف کرد که از کانال آپدیت داخلی واحدهای مرکزی اندرویدی DoFun برای تحویل دانلودر چندمرحله‌ای استفاده کرده و هدفش تقلب تبلیغاتی و بات‌نت پراکسی است.

محمد علی ذاکری۳۰ مرداد ۱۴۰۵
بدافزار Manic: اندرویدی با شبکهٔ مش وای‌فای و سرقت آفلاین داده‌ها
بدافزارها و حملات سایبری

بدافزار Manic: اندرویدی با شبکهٔ مش وای‌فای و سرقت آفلاین داده‌ها

بدافزار Manic با استفاده از مش وای‌فای داده‌های گوشی‌های آفلاین را از طریق دستگاه‌های آلوده نزدیک رله می‌کند؛ اهداف شامل بانک‌ها، سرویس‌های هویتی و پیام‌رسان‌ها است.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵
ToxicPanda 2.0 و GoldDigger؛ تشدید تهدیدات بانکی اندروید و راه‌های محافظت
بدافزارها و حملات سایبری

ToxicPanda 2.0 و GoldDigger؛ تشدید تهدیدات بانکی اندروید و راه‌های محافظت

نسخهٔ به‌روزشدهٔ ToxicPanda با 167 فرمان و قابلیت برداشت پین از صدها اپ بانکی و کمپین GoldDigger با تقلب روی دستگاه، موج جدیدی از تهدیدات بانکی اندروید را به‌راه انداخته‌اند.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵