بدافزارها و حملات سایبری
تحلیل آخرین بدافزارها، باجافزارها و ابزارهای جاسوسی

۱۴ بستهٔ npm تروجانیزه که RedC2 4.0 را بهصورت مخفی روی لینوکس نصب میکردند شناسایی شدند
کشف 14 بسته npm تروجانیزه که RedC2 4.0 را بهصورت پنهان روی لینوکس نصب میکنند؛ توسعهدهندگان و تیمهای امنیتی باید فوراً وابستگیها را بازبینی و اسکن کنند.

کشف بدافزار اندرویدی واحد مرکزی خودرو DoFun؛ سوءاستفاده از کانال آپدیت برای تقلب تبلیغاتی و باتنت پراکسی
کسپرسکی خانوادهای از بدافزار را کشف کرد که از کانال آپدیت داخلی واحدهای مرکزی اندرویدی DoFun برای تحویل دانلودر چندمرحلهای استفاده کرده و هدفش تقلب تبلیغاتی و باتنت پراکسی است.

بدافزار Manic: اندرویدی با شبکهٔ مش وایفای و سرقت آفلاین دادهها
بدافزار Manic با استفاده از مش وایفای دادههای گوشیهای آفلاین را از طریق دستگاههای آلوده نزدیک رله میکند؛ اهداف شامل بانکها، سرویسهای هویتی و پیامرسانها است.

ToxicPanda 2.0 و GoldDigger؛ تشدید تهدیدات بانکی اندروید و راههای محافظت
نسخهٔ بهروزشدهٔ ToxicPanda با 167 فرمان و قابلیت برداشت پین از صدها اپ بانکی و کمپین GoldDigger با تقلب روی دستگاه، موج جدیدی از تهدیدات بانکی اندروید را بهراه انداختهاند.

StopAndProtect بیش از 2,000 سایت وردپرس را برای توزیع بدافزار و سرقت داده بهکار گرفت
پژوهشگران Check Point کشف کردند نزدیک به 2,000 سایت وردپرس هکشده بهعنوان زیرساخت کمپین StopAndProtect برای توزیع بدافزار، کنترل دستگاهها و سرقت داده استفاده میشوند.

درایور آلوده Geekom تأیید شد؛ هشدار و راهنمای پاکسازی
Geekom تأیید کرد یکی از بستههای درایور شبکهاش حاوی بدافزار Asruex بوده؛ شرکت بسته را حذف کرده و به کاربران توصیه به پاکسازی یا اسکن آفلاین Windows Defender شده است.

Lumma Stealer در نسخههای جعلی The Odyssey: سرقت کیفپولهای کریپتو
فایلهای جعلی The Odyssey که بهعنوان ریپهای ویدیویی منتشر شدهاند، در حقیقت بدافزار Lumma Stealer نصب میکنند و کیفپولهای کریپتو و کوکیهای احراز هویت را میدزدند.

Mustang Panda روتکیت امضاشده msagent.sys را به CoolClient اضافه کرد
کسپرسکی میگوید Mustang Panda نسخهای از CoolClient را منتشر کرده که یک روتکیت کرنل امضاشده (msagent.sys) را نصب کرده و قابلیتهای مخفیسازی بدافزار را بهطور چشمگیری افزایش میدهد.

باجافزار DeadLock: بهرهگیری از قراردادهای هوشمند Polygon برای پنهانسازی زیرساخت اخاذی
تحلیلها نشان میدهد DeadLock با استفاده از قراردادهای هوشمند Polygon و یک یادداشت HTML تعاملی، زیرساختهای تماس و افشای داده را غیرمتمرکز کرده و مقابله با اخلال را دشوارتر ساخته است.

باجافزار Gunra با سوءاستفاده از آسیبپذیریهای Fortinet و Schneider شبکههای سازمانی را هدف میگیرد
نهادهای امنیتی کرهجنوبی و آمریکا هشدار دادهاند که باجافزار Gunra از آسیبپذیریهای Fortinet و Schneider برای نفوذ به شبکهها و اجرای مدل فشار مضاعف استفاده میکند.

کشف نزدیک به 800 بسته مخرب در npm که RAT و سرقتکننده اطلاعات توزیع میکنند — کمپین «Flooding Dropper» و دانلودر WEL1DROPPER
حدود 800 بسته مخرب در رجیستری npm منتشر شدهاند که با استفاده از دانلودر WEL1DROPPER payloadهای چندسکویی شامل RAT و سرقتکننده اطلاعات را به ویندوز، macOS و لینوکس تحویل میدهند.

بدافزار ClickFix؛ سرقت اطلاعات و تخلیهٔ تدریجی کیفپولهای رمزارز در macOS
بدافزارهای ClickFix اکنون نسخهٔ macOS دارند که علاوه بر سرقت رمزها و Keychain، با روال DRAIN میتوانند کیفپولهای رمزارز را به حساب مهاجم منتقل کنند.
