بدافزارها و حملات سایبری

تحلیل آخرین بدافزارها، باج‌افزارها و ابزارهای جاسوسی

HollowGraph تقویم مایکروسافت ۳۶۵ را به کانال فرمان جاسوسان تبدیل کرد
بدافزارها و حملات سایبری

HollowGraph تقویم مایکروسافت ۳۶۵ را به کانال فرمان جاسوسان تبدیل کرد

بدافزار HollowGraph با استفاده از تقویم مایکروسافت ۳۶۵ و تاریخ ۲۰۵۰، فرمان‌ها و داده‌های سرقت‌شده را به صورت پنهانی جابه‌جا می‌کند. این تکنیک جدید جاسوسی سایبری توسط Group-IB کشف شد.

محمد علی ذاکری۵ روز پیش
شکار جدید هکرها: استخدام جعلی در لینکدین، تله‌ای برای توسعه‌دهندگان وب۳
بدافزارها و حملات سایبری

شکار جدید هکرها: استخدام جعلی در لینکدین، تله‌ای برای توسعه‌دهندگان وب۳

هکرها با جعل هویت در لینکدین و ارسال مخازن جعلی گیت‌هاب، توسعه‌دهندگان وب۳ را هدف گرفته‌اند. کاسپرسکی و SlowMist از دو کمپین جدید بدافزاری برای سرقت کلیدها و دارایی‌های دیجیتال خبر می‌دهند.

سیاوش افراز۵ روز پیش
حمله SleeperGem به اکوسیستم Ruby: بدافزاری که سال‌ها در کمین توسعه‌دهندگان بود
بدافزارها و حملات سایبری

حمله SleeperGem به اکوسیستم Ruby: بدافزاری که سال‌ها در کمین توسعه‌دهندگان بود

حمله SleeperGem با استفاده از سه بسته مخرب در RubyGems، ماشین‌های توسعه‌دهندگان را هدف قرار داده است. دو بسته از این بسته‌ها سال‌ها غیرفعال بودند و سپس به‌روزرسانی مخرب دریافت کردند. بدافزار با اسکن محیط‌های CI، از اجرا روی رانرهای موقت جلوگیری کرده و روی ماشین‌های واقعی نفوذ می‌کند.

محمد علی ذاکری۶ روز پیش
حمله وایت‌ونوم به Vite: هفت بسته npm مخرب با زیرساخت C2 مبتنی بر بلاکچین برای نصب بدافزار
بدافزارها و حملات سایبری

حمله وایت‌ونوم به Vite: هفت بسته npm مخرب با زیرساخت C2 مبتنی بر بلاکچین برای نصب بدافزار

هفت بسته npm مخرب در اکوسیستم Vite شناسایی شدند که با استفاده از زیرساخت C2 مبتنی بر بلاکچین‌های Tron، Aptos و BSC، یک بدافزار RAT خطرناک را منتشر می‌کنند. توسعه‌دهندگان هرچه سریع‌تر وابستگی‌های خود را بررسی کنند.

محمد علی ذاکری۲۷ تیر ۱۴۰۵
شکارچی جدید سرویس‌های هوش مصنوعی: بات‌نت NadMesh با هدف سرقت کلیدهای ابری و توکن‌های Kubernetes
بدافزارها و حملات سایبری

شکارچی جدید سرویس‌های هوش مصنوعی: بات‌نت NadMesh با هدف سرقت کلیدهای ابری و توکن‌های Kubernetes

بات‌نت NadMesh با شکار سرویس‌های هوش مصنوعی بدون محافظت، کلیدهای AWS و توکن‌های Kubernetes را به سرقت می‌برد. گزارش جدید XLab از یک تهدید سایبری پیچیده و هوشمند پرده برمی‌دارد که از پروتکل MCP تا Docker و Jenkins را هدف قرار می‌دهد.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
بدافزار جاسوسی GoSerpent؛ تهدیدی پیشرفته علیه دولت‌های جنوب شرق آسیا
بدافزارها و حملات سایبری

بدافزار جاسوسی GoSerpent؛ تهدیدی پیشرفته علیه دولت‌های جنوب شرق آسیا

بدافزار جدید GoSerpent با هدف جاسوسی از دولت‌ها و دیپلمات‌های جنوب شرق آسیا، از اواخر 2025 فعالیت خود را آغاز کرده است. این بدافزار با قابلیت‌های پیشرفته مانند پروکسی SOCKS5 و ابزارهای تخلیه اعتبارنامه، تهدیدی جدی برای امنیت منطقه محسوب می‌شود.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
هشدار مایکروسافت: بدافزار ACR Stealer با ترفند ClickFix به جان شبکه‌های سازمانی افتاده است
بدافزارها و حملات سایبری

هشدار مایکروسافت: بدافزار ACR Stealer با ترفند ClickFix به جان شبکه‌های سازمانی افتاده است

بدافزار ACR Stealer با ترفند ClickFix وارد شبکه‌های سازمانی می‌شود و توکن‌های مرورگر و فایل‌های مایکروسافت ۳۶۵ را به سرقت می‌برد. مایکروساکت دو زنجیره حمله را شناسایی کرده و توصیه‌های امنیتی ارائه داده است.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
سرقت ۲۲۰ هزار دلاری ارز دیجیتال از طریق بازی‌های آلوده استیم؛ هکر ۲۱ ساله دستگیر شد
بدافزارها و حملات سایبری

سرقت ۲۲۰ هزار دلاری ارز دیجیتال از طریق بازی‌های آلوده استیم؛ هکر ۲۱ ساله دستگیر شد

مأموران فدرال فردی ۲۱ ساله را در فلوریدا به اتهام جاسازی بدافزار در هشت بازی ویدیویی در پلتفرم استیم دستگیر کردند. این عملیات منجر به آلودگی ۸ هزار دستگاه و سرقت حداقل ۲۲۰ هزار دلار از حدود ۸۰ کیف پول ارز دیجیتال شده است.

محمد علی ذاکری۲۶ تیر ۱۴۰۵
گزارش تهدیدات هفته: جاسوس‌افزار در پکیج‌های NuGet، باج‌افزار Spirals با سرعت ۲۴ ساعته، و ردیابی از طریق همگام‌سازی کروم
بدافزارها و حملات سایبری

گزارش تهدیدات هفته: جاسوس‌افزار در پکیج‌های NuGet، باج‌افزار Spirals با سرعت ۲۴ ساعته، و ردیابی از طریق همگام‌سازی کروم

بررسی جامع تهدیدات سایبری هفته: ۱۱ پکیج مخرب NuGet در قالب ابزارهای بازی، باج‌افزار Spirals که شبکه را در کمتر از ۲۴ ساعت رمزگذاری کرد، کمپین پیشرفته UAT-11795 با RATهای Starland و WLDR، و بدافزار ClickLock Stealer هدف‌دار macOS. همچنین جزئیات ۱۲ تهدید دیگر شامل جاسوسی از طریق همگام‌سازی کروم.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
بدافزار ClickLock: تهدید جدید macOS که با حلقه کشتن برنامه‌ها رمز عبور شما را می‌دزدد
بدافزارها و حملات سایبری

بدافزار ClickLock: تهدید جدید macOS که با حلقه کشتن برنامه‌ها رمز عبور شما را می‌دزدد

بدافزار ClickLock جدید macOS با تکنیک ClickFix وارد شده و با نصب LaunchAgentهای مخرب، برنامه‌های حیاتی را هر ۲۱۰ میلی‌ثانیه می‌کشد تا قربانی ناچار شود رمز عبور، کلید AES کروم، کیف‌پول‌های رمزارز و Keychain را تحویل دهد. Group-IB ۱۰۰ قربانی در ۳۳ کشور شناسایی کرده و توصیه می‌کند جلسات فعال لغو و همه اعتبارها تغییر یابند.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
بدافزار TELEPUZ: تهدید جدید درگ‌افکن ClickFix که داده‌ها را می‌دزدد و دستورات مخرب اجرا می‌کند
بدافزارها و حملات سایبری

بدافزار TELEPUZ: تهدید جدید درگ‌افکن ClickFix که داده‌ها را می‌دزدد و دستورات مخرب اجرا می‌کند

تحلیل تخصصی بدافزار TELEPUZ: یک تهدید ماژولار جدید که از طریق تکنیک فریبنده ClickFix (پاست‌جکینگ) گسترش می‌یابد، از Vidar Stealer برای دزدی داده استفاده می‌کند و با تکنیک‌های پیشرفته ضد تحلیل، فرار از AMSI/ETW و ارتقای امتیاز تا سطح SYSTEM، تداوم در سیستم قربانی را تضمین می‌کند.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
بازگشت دکسین پس از ۱۳ سال: کشف روت‌کیت هسته‌ای و بک‌دور استوپیگ در شبکه‌های تایوان
بدافزارها و حملات سایبری

بازگشت دکسین پس از ۱۳ سال: کشف روت‌کیت هسته‌ای و بک‌دور استوپیگ در شبکه‌های تایوان

تیم‌های امنیتی سیمانتک و کاربن بلک возвращه روت‌کیت هسته‌ای دکسین و بک‌دور نوظهور استوپیگ را در یک شرکت تولیدی تایوان پس از ۱۳ سال پنهان‌کاری کشف کردند. استوپیگ با تکنیک بی‌سابقه Keyboard Layout Provider در winlogon.exe، اجرای کد SYSTEM در صفحه ورود پیش از احراز هویت را ممکن می‌سازد.

محمد علی ذاکری۲۵ تیر ۱۴۰۵