بدافزارها و حملات سایبری
تحلیل آخرین بدافزارها، باجافزارها و ابزارهای جاسوسی

حمله PhantomEnigma: چگونه ۲۰+ وبسایت دولتی برزیل به کانون توزیع بدافزار تبدیل شدند؟
تحقیقات ANY.RUN فاش کرد که بیش از ۲۰ وبسایت دولتی برزیل در کمپین PhantomEnigma هک شده و به کانال توزیع بدافزارهای ماژولار Inno/Node.js تبدیل شدهاند. مهاجمین از ایمیلهای رسمی احراز هویت شده و زیرساخت .gov.br برای فریب قربانیان و عبور از دفاعها استفاده میکنند.

TuxBot v3 Evolution: باتنت جدید IoT با اثرانگشت هوش مصنوعی که در کدهایش «اخطار امنیتی» مانده است
محققان واحد ۴۲ پالواالتو نتورکس باتنت TuxBot v3 Evolution را كشف کردند: یک چارچوب IoT چندمعماری با اثرانگشت لایههای استدلال LLM در کدهایش، شامل یک اخطار امنیتی که توسعهدهنده حذف نکرده. باتنت از ۳۰+ اکسپلویت، ۱۴۹۶ credential، DGA، P2P، IRC و پنل DDoS برای اجاره استفاده میکند.

OkoBot: بدافزارِ پیشرفتهای که عبارت بازیابی لجر و ترزور را از درون اپلیکیشن رسمی دزدی میکند
بدافزار OkoBot با ماژول SeedHunter، اپلیکیشنهای دسکتاپ رسمی Ledger Live و Trezor Suite را در ویندوز هدف قرار میدهد و با تزریق کد در فریمورک Electron، صفحه فیشینگ عبارت بازیابی را درونِ خودِ اپلیکیشن واقعی نمایش میدهد. کسپرسکی صدها قربانی در ۲۵+ کشور را شناسایی کرده؛ برزیل، ویتنام و ترکیه در صدرند. روش نفوذ: طعمه ClickFix و مخزن جعلی گیتهاب (SSMS که در واقع Audacity تروجاندار بود). بدافزار دسترسی کامل RDP هم برقرار میکند. دفاع کلیدی: هرگز عبارت بازیابی را در کامپیوتر تایپ نکنید.

LabubaRAT: تروجان رستمحور جدید که به صورت نرمافزار NVIDIA در ویندوز میشود
LabubaRAT یک تروجان دسترسی از راه دور (RAT) پیشیننداشت و مبتنی بر رست (Rust) است که به صورت نرمافزار NVIDIA偽裝 میشود. با معماری ماژولار، پشتیبانی از چند کانال ارتباطی (HTTPS، WebView2، DNS Tunneling) و نشانههای مدل MaaS، این بدافزار کنترل کامل و ماندگار بر روی میزبانهای ویندوز فراهم میکند.

افشای هویت واقعی مدیر گروه باجافزاری جنتلمنها؛ مردی از ایژفسک روسیه
تحقیقات جدید هویت واقعی مدیر گروه باجافزاری جنتلمنها را فاش میکند: الکساندر یاپایف ۳۶ ساله اهل ایژفسک روسیه که با نامهای مستعار Zeta88 و Hastalamuerte در انجمنهای جرایم سایبری فعالیت میکند.

خیانت در امانت؛ مذاکرهکننده باجافزاری که به قربانیان خیانت کرد، به ۷۰ ماه حبس محکوم شد
یک مذاکرهکننده سابق باجافزاری که وظیفه کاهش باج قربانیان را داشت، در همدستی با گروه BlackCat، اطلاعات محرمانه را فاش کرد تا باجها را افزایش دهد. او به ۷۰ ماه حبس محکوم شد.

هشدار جدی: ابزار DLSS Swapper ممکن است رایانه شما را با بدافزار آلوده کند
ابزار متنباز DLSS Swapper به دلیل وجود فایلهای DLL آلوده در مخزن GitHub خود، خطر بدافزار را برای کاربران به همراه دارد. سازنده ابزار هشدار داده است که از دانلود فایلهای تصادفی خودداری کنید.
