بدافزارها و حملات سایبری
تحلیل آخرین بدافزارها، باجافزارها و ابزارهای جاسوسی

HollowGraph تقویم مایکروسافت ۳۶۵ را به کانال فرمان جاسوسان تبدیل کرد
بدافزار HollowGraph با استفاده از تقویم مایکروسافت ۳۶۵ و تاریخ ۲۰۵۰، فرمانها و دادههای سرقتشده را به صورت پنهانی جابهجا میکند. این تکنیک جدید جاسوسی سایبری توسط Group-IB کشف شد.

شکار جدید هکرها: استخدام جعلی در لینکدین، تلهای برای توسعهدهندگان وب۳
هکرها با جعل هویت در لینکدین و ارسال مخازن جعلی گیتهاب، توسعهدهندگان وب۳ را هدف گرفتهاند. کاسپرسکی و SlowMist از دو کمپین جدید بدافزاری برای سرقت کلیدها و داراییهای دیجیتال خبر میدهند.

حمله SleeperGem به اکوسیستم Ruby: بدافزاری که سالها در کمین توسعهدهندگان بود
حمله SleeperGem با استفاده از سه بسته مخرب در RubyGems، ماشینهای توسعهدهندگان را هدف قرار داده است. دو بسته از این بستهها سالها غیرفعال بودند و سپس بهروزرسانی مخرب دریافت کردند. بدافزار با اسکن محیطهای CI، از اجرا روی رانرهای موقت جلوگیری کرده و روی ماشینهای واقعی نفوذ میکند.

حمله وایتونوم به Vite: هفت بسته npm مخرب با زیرساخت C2 مبتنی بر بلاکچین برای نصب بدافزار
هفت بسته npm مخرب در اکوسیستم Vite شناسایی شدند که با استفاده از زیرساخت C2 مبتنی بر بلاکچینهای Tron، Aptos و BSC، یک بدافزار RAT خطرناک را منتشر میکنند. توسعهدهندگان هرچه سریعتر وابستگیهای خود را بررسی کنند.

شکارچی جدید سرویسهای هوش مصنوعی: باتنت NadMesh با هدف سرقت کلیدهای ابری و توکنهای Kubernetes
باتنت NadMesh با شکار سرویسهای هوش مصنوعی بدون محافظت، کلیدهای AWS و توکنهای Kubernetes را به سرقت میبرد. گزارش جدید XLab از یک تهدید سایبری پیچیده و هوشمند پرده برمیدارد که از پروتکل MCP تا Docker و Jenkins را هدف قرار میدهد.

بدافزار جاسوسی GoSerpent؛ تهدیدی پیشرفته علیه دولتهای جنوب شرق آسیا
بدافزار جدید GoSerpent با هدف جاسوسی از دولتها و دیپلماتهای جنوب شرق آسیا، از اواخر 2025 فعالیت خود را آغاز کرده است. این بدافزار با قابلیتهای پیشرفته مانند پروکسی SOCKS5 و ابزارهای تخلیه اعتبارنامه، تهدیدی جدی برای امنیت منطقه محسوب میشود.

هشدار مایکروسافت: بدافزار ACR Stealer با ترفند ClickFix به جان شبکههای سازمانی افتاده است
بدافزار ACR Stealer با ترفند ClickFix وارد شبکههای سازمانی میشود و توکنهای مرورگر و فایلهای مایکروسافت ۳۶۵ را به سرقت میبرد. مایکروساکت دو زنجیره حمله را شناسایی کرده و توصیههای امنیتی ارائه داده است.

سرقت ۲۲۰ هزار دلاری ارز دیجیتال از طریق بازیهای آلوده استیم؛ هکر ۲۱ ساله دستگیر شد
مأموران فدرال فردی ۲۱ ساله را در فلوریدا به اتهام جاسازی بدافزار در هشت بازی ویدیویی در پلتفرم استیم دستگیر کردند. این عملیات منجر به آلودگی ۸ هزار دستگاه و سرقت حداقل ۲۲۰ هزار دلار از حدود ۸۰ کیف پول ارز دیجیتال شده است.

گزارش تهدیدات هفته: جاسوسافزار در پکیجهای NuGet، باجافزار Spirals با سرعت ۲۴ ساعته، و ردیابی از طریق همگامسازی کروم
بررسی جامع تهدیدات سایبری هفته: ۱۱ پکیج مخرب NuGet در قالب ابزارهای بازی، باجافزار Spirals که شبکه را در کمتر از ۲۴ ساعت رمزگذاری کرد، کمپین پیشرفته UAT-11795 با RATهای Starland و WLDR، و بدافزار ClickLock Stealer هدفدار macOS. همچنین جزئیات ۱۲ تهدید دیگر شامل جاسوسی از طریق همگامسازی کروم.

بدافزار ClickLock: تهدید جدید macOS که با حلقه کشتن برنامهها رمز عبور شما را میدزدد
بدافزار ClickLock جدید macOS با تکنیک ClickFix وارد شده و با نصب LaunchAgentهای مخرب، برنامههای حیاتی را هر ۲۱۰ میلیثانیه میکشد تا قربانی ناچار شود رمز عبور، کلید AES کروم، کیفپولهای رمزارز و Keychain را تحویل دهد. Group-IB ۱۰۰ قربانی در ۳۳ کشور شناسایی کرده و توصیه میکند جلسات فعال لغو و همه اعتبارها تغییر یابند.

بدافزار TELEPUZ: تهدید جدید درگافکن ClickFix که دادهها را میدزدد و دستورات مخرب اجرا میکند
تحلیل تخصصی بدافزار TELEPUZ: یک تهدید ماژولار جدید که از طریق تکنیک فریبنده ClickFix (پاستجکینگ) گسترش مییابد، از Vidar Stealer برای دزدی داده استفاده میکند و با تکنیکهای پیشرفته ضد تحلیل، فرار از AMSI/ETW و ارتقای امتیاز تا سطح SYSTEM، تداوم در سیستم قربانی را تضمین میکند.

بازگشت دکسین پس از ۱۳ سال: کشف روتکیت هستهای و بکدور استوپیگ در شبکههای تایوان
تیمهای امنیتی سیمانتک و کاربن بلک возвращه روتکیت هستهای دکسین و بکدور نوظهور استوپیگ را در یک شرکت تولیدی تایوان پس از ۱۳ سال پنهانکاری کشف کردند. استوپیگ با تکنیک بیسابقه Keyboard Layout Provider در winlogon.exe، اجرای کد SYSTEM در صفحه ورود پیش از احراز هویت را ممکن میسازد.
