بدافزارها و حملات سایبری

تحلیل آخرین بدافزارها، باج‌افزارها و ابزارهای جاسوسی

۱۴ بستهٔ npm تروجانیزه که RedC2 4.0 را به‌صورت مخفی روی لینوکس نصب می‌کردند شناسایی شدند
بدافزارها و حملات سایبری

۱۴ بستهٔ npm تروجانیزه که RedC2 4.0 را به‌صورت مخفی روی لینوکس نصب می‌کردند شناسایی شدند

کشف 14 بسته npm تروجانیزه که RedC2 4.0 را به‌صورت پنهان روی لینوکس نصب می‌کنند؛ توسعه‌دهندگان و تیم‌های امنیتی باید فوراً وابستگی‌ها را بازبینی و اسکن کنند.

محمد علی ذاکری۳۱ مرداد ۱۴۰۵
کشف بدافزار اندرویدی واحد مرکزی خودرو DoFun؛ سوءاستفاده از کانال آپدیت برای تقلب تبلیغاتی و بات‌نت پراکسی
بدافزارها و حملات سایبری

کشف بدافزار اندرویدی واحد مرکزی خودرو DoFun؛ سوءاستفاده از کانال آپدیت برای تقلب تبلیغاتی و بات‌نت پراکسی

کسپرسکی خانواده‌ای از بدافزار را کشف کرد که از کانال آپدیت داخلی واحدهای مرکزی اندرویدی DoFun برای تحویل دانلودر چندمرحله‌ای استفاده کرده و هدفش تقلب تبلیغاتی و بات‌نت پراکسی است.

محمد علی ذاکری۳۰ مرداد ۱۴۰۵
بدافزار Manic: اندرویدی با شبکهٔ مش وای‌فای و سرقت آفلاین داده‌ها
بدافزارها و حملات سایبری

بدافزار Manic: اندرویدی با شبکهٔ مش وای‌فای و سرقت آفلاین داده‌ها

بدافزار Manic با استفاده از مش وای‌فای داده‌های گوشی‌های آفلاین را از طریق دستگاه‌های آلوده نزدیک رله می‌کند؛ اهداف شامل بانک‌ها، سرویس‌های هویتی و پیام‌رسان‌ها است.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵
ToxicPanda 2.0 و GoldDigger؛ تشدید تهدیدات بانکی اندروید و راه‌های محافظت
بدافزارها و حملات سایبری

ToxicPanda 2.0 و GoldDigger؛ تشدید تهدیدات بانکی اندروید و راه‌های محافظت

نسخهٔ به‌روزشدهٔ ToxicPanda با 167 فرمان و قابلیت برداشت پین از صدها اپ بانکی و کمپین GoldDigger با تقلب روی دستگاه، موج جدیدی از تهدیدات بانکی اندروید را به‌راه انداخته‌اند.

محمد علی ذاکری۲۹ مرداد ۱۴۰۵
StopAndProtect بیش از 2,000 سایت وردپرس را برای توزیع بدافزار و سرقت داده به‌کار گرفت
بدافزارها و حملات سایبری

StopAndProtect بیش از 2,000 سایت وردپرس را برای توزیع بدافزار و سرقت داده به‌کار گرفت

پژوهشگران Check Point کشف کردند نزدیک به 2,000 سایت وردپرس هک‌شده به‌عنوان زیرساخت کمپین StopAndProtect برای توزیع بدافزار، کنترل دستگاه‌ها و سرقت داده استفاده می‌شوند.

محمد علی ذاکری۲۸ مرداد ۱۴۰۵
درایور آلوده Geekom تأیید شد؛ هشدار و راهنمای پاک‌سازی
بدافزارها و حملات سایبری

درایور آلوده Geekom تأیید شد؛ هشدار و راهنمای پاک‌سازی

Geekom تأیید کرد یکی از بسته‌های درایور شبکه‌اش حاوی بدافزار Asruex بوده؛ شرکت بسته را حذف کرده و به کاربران توصیه به پاک‌سازی یا اسکن آفلاین Windows Defender شده است.

محمد علی ذاکری۲۶ مرداد ۱۴۰۵
Lumma Stealer در نسخه‌های جعلی The Odyssey: سرقت کیف‌پول‌های کریپتو
بدافزارها و حملات سایبری

Lumma Stealer در نسخه‌های جعلی The Odyssey: سرقت کیف‌پول‌های کریپتو

فایل‌های جعلی The Odyssey که به‌عنوان ریپ‌های ویدیویی منتشر شده‌اند، در حقیقت بدافزار Lumma Stealer نصب می‌کنند و کیف‌پول‌های کریپتو و کوکی‌های احراز هویت را می‌دزدند.

محمد علی ذاکری۲۶ مرداد ۱۴۰۵
Mustang Panda روت‌کیت امضا‌شده msagent.sys را به CoolClient اضافه کرد
بدافزارها و حملات سایبری

Mustang Panda روت‌کیت امضا‌شده msagent.sys را به CoolClient اضافه کرد

کسپرسکی می‌گوید Mustang Panda نسخه‌ای از CoolClient را منتشر کرده که یک روت‌کیت کرنل امضا‌شده (msagent.sys) را نصب کرده و قابلیت‌های مخفی‌سازی بدافزار را به‌طور چشمگیری افزایش می‌دهد.

محمد علی ذاکری۲۶ مرداد ۱۴۰۵
باج‌افزار DeadLock: بهره‌گیری از قراردادهای هوشمند Polygon برای پنهان‌سازی زیرساخت اخاذی
بدافزارها و حملات سایبری

باج‌افزار DeadLock: بهره‌گیری از قراردادهای هوشمند Polygon برای پنهان‌سازی زیرساخت اخاذی

تحلیل‌ها نشان می‌دهد DeadLock با استفاده از قراردادهای هوشمند Polygon و یک یادداشت HTML تعاملی، زیرساخت‌های تماس و افشای داده را غیرمتمرکز کرده و مقابله با اخلال را دشوارتر ساخته است.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
باج‌افزار Gunra با سوء‌استفاده از آسیب‌پذیری‌های Fortinet و Schneider شبکه‌های سازمانی را هدف می‌گیرد
بدافزارها و حملات سایبری

باج‌افزار Gunra با سوء‌استفاده از آسیب‌پذیری‌های Fortinet و Schneider شبکه‌های سازمانی را هدف می‌گیرد

نهادهای امنیتی کره‌جنوبی و آمریکا هشدار داده‌اند که باج‌افزار Gunra از آسیب‌پذیری‌های Fortinet و Schneider برای نفوذ به شبکه‌ها و اجرای مدل فشار مضاعف استفاده می‌کند.

محمد علی ذاکری۲۳ مرداد ۱۴۰۵
کشف نزدیک به 800 بسته مخرب در npm که RAT و سرقت‌کننده اطلاعات توزیع می‌کنند — کمپین «Flooding Dropper» و دانلودر WEL1DROPPER
بدافزارها و حملات سایبری

کشف نزدیک به 800 بسته مخرب در npm که RAT و سرقت‌کننده اطلاعات توزیع می‌کنند — کمپین «Flooding Dropper» و دانلودر WEL1DROPPER

حدود 800 بسته مخرب در رجیستری npm منتشر شده‌اند که با استفاده از دانلودر WEL1DROPPER payloadهای چندسکویی شامل RAT و سرقت‌کننده اطلاعات را به ویندوز، macOS و لینوکس تحویل می‌دهند.

محمد علی ذاکری۱۷ مرداد ۱۴۰۵
بدافزار ClickFix؛ سرقت اطلاعات و تخلیهٔ تدریجی کیف‌پول‌های رمزارز در macOS
بدافزارها و حملات سایبری

بدافزار ClickFix؛ سرقت اطلاعات و تخلیهٔ تدریجی کیف‌پول‌های رمزارز در macOS

بدافزارهای ClickFix اکنون نسخهٔ macOS دارند که علاوه بر سرقت رمزها و Keychain، با روال DRAIN می‌توانند کیف‌پول‌های رمزارز را به حساب مهاجم منتقل کنند.

محمد علی ذاکری۱۷ مرداد ۱۴۰۵