بدافزارها و حملات سایبری

تحلیل آخرین بدافزارها، باج‌افزارها و ابزارهای جاسوسی

حمله PhantomEnigma: چگونه ۲۰+ وب‌سایت دولتی برزیل به کانون توزیع بدافزار تبدیل شدند؟
بدافزارها و حملات سایبری

حمله PhantomEnigma: چگونه ۲۰+ وب‌سایت دولتی برزیل به کانون توزیع بدافزار تبدیل شدند؟

تحقیقات ANY.RUN فاش کرد که بیش از ۲۰ وب‌سایت دولتی برزیل در کمپین PhantomEnigma هک شده و به کانال توزیع بدافزارهای ماژولار Inno/Node.js تبدیل شده‌اند. مهاجمین از ایمیل‌های رسمی احراز هویت شده و زیرساخت .gov.br برای فریب قربانیان و عبور از دفاع‌ها استفاده می‌کنند.

محمد علی ذاکری۲۵ تیر ۱۴۰۵
TuxBot v3 Evolution: بات‌نت جدید IoT با اثرانگشت هوش مصنوعی که در کدهایش «اخطار امنیتی» مانده است
بدافزارها و حملات سایبری

TuxBot v3 Evolution: بات‌نت جدید IoT با اثرانگشت هوش مصنوعی که در کدهایش «اخطار امنیتی» مانده است

محققان واحد ۴۲ پالواالتو نتورکس بات‌نت TuxBot v3 Evolution را كشف کردند: یک چارچوب IoT چندمعماری با اثرانگشت لایه‌های استدلال LLM در کدهایش، شامل یک اخطار امنیتی که توسعه‌دهنده حذف نکرده. بات‌نت از ۳۰+ اکسپلویت، ۱۴۹۶ credential، DGA، P2P، IRC و پنل DDoS برای اجاره استفاده می‌کند.

محمد علی ذاکری۲۴ تیر ۱۴۰۵
OkoBot: بدافزارِ پیشرفته‌ای که عبارت بازیابی لجر و ترزور را از درون اپلیکیشن رسمی دزدی می‌کند
بدافزارها و حملات سایبری

OkoBot: بدافزارِ پیشرفته‌ای که عبارت بازیابی لجر و ترزور را از درون اپلیکیشن رسمی دزدی می‌کند

بدافزار OkoBot با ماژول SeedHunter، اپلیکیشن‌های دسکتاپ رسمی Ledger Live و Trezor Suite را در ویندوز هدف قرار می‌دهد و با تزریق کد در فریمورک Electron، صفحه فیشینگ عبارت بازیابی را درونِ خودِ اپلیکیشن واقعی نمایش می‌دهد. کسپرسکی صدها قربانی در ۲۵+ کشور را شناسایی کرده؛ برزیل، ویتنام و ترکیه در صدرند. روش نفوذ: طعمه ClickFix و مخزن جعلی گیت‌هاب (SSMS که در واقع Audacity تروجان‌دار بود). بدافزار دسترسی کامل RDP هم برقرار می‌کند. دفاع کلیدی: هرگز عبارت بازیابی را در کامپیوتر تایپ نکنید.

محمد علی ذاکری۲۴ تیر ۱۴۰۵
LabubaRAT: تروجان رست‌محور جدید که به صورت نرم‌افزار NVIDIA در ویندوز می‌شود
بدافزارها و حملات سایبری

LabubaRAT: تروجان رست‌محور جدید که به صورت نرم‌افزار NVIDIA در ویندوز می‌شود

LabubaRAT یک تروجان دسترسی از راه دور (RAT) پیشین‌نداشت و مبتنی بر رست (Rust) است که به صورت نرم‌افزار NVIDIA偽裝 می‌شود. با معماری ماژولار، پشتیبانی از چند کانال ارتباطی (HTTPS، WebView2، DNS Tunneling) و نشانه‌های مدل MaaS، این بدافزار کنترل کامل و ماندگار بر روی میزبان‌های ویندوز فراهم می‌کند.

محمد علی ذاکری۲۳ تیر ۱۴۰۵
افشای هویت واقعی مدیر گروه باج‌افزاری جنتلمن‌ها؛ مردی از ایژفسک روسیه
بدافزارها و حملات سایبری

افشای هویت واقعی مدیر گروه باج‌افزاری جنتلمن‌ها؛ مردی از ایژفسک روسیه

تحقیقات جدید هویت واقعی مدیر گروه باج‌افزاری جنتلمن‌ها را فاش می‌کند: الکساندر یاپایف ۳۶ ساله اهل ایژفسک روسیه که با نام‌های مستعار Zeta88 و Hastalamuerte در انجمن‌های جرایم سایبری فعالیت می‌کند.

محمد علی ذاکری۲۲ تیر ۱۴۰۵
خیانت در امانت؛ مذاکره‌کننده باج‌افزاری که به قربانیان خیانت کرد، به ۷۰ ماه حبس محکوم شد
بدافزارها و حملات سایبری

خیانت در امانت؛ مذاکره‌کننده باج‌افزاری که به قربانیان خیانت کرد، به ۷۰ ماه حبس محکوم شد

یک مذاکره‌کننده سابق باج‌افزاری که وظیفه کاهش باج قربانیان را داشت، در همدستی با گروه BlackCat، اطلاعات محرمانه را فاش کرد تا باج‌ها را افزایش دهد. او به ۷۰ ماه حبس محکوم شد.

محمد علی ذاکری۲۰ تیر ۱۴۰۵
هشدار جدی: ابزار DLSS Swapper ممکن است رایانه شما را با بدافزار آلوده کند
بدافزارها و حملات سایبری

هشدار جدی: ابزار DLSS Swapper ممکن است رایانه شما را با بدافزار آلوده کند

ابزار متن‌باز DLSS Swapper به دلیل وجود فایل‌های DLL آلوده در مخزن GitHub خود، خطر بدافزار را برای کاربران به همراه دارد. سازنده ابزار هشدار داده است که از دانلود فایل‌های تصادفی خودداری کنید.

محمد علی ذاکری۱۹ تیر ۱۴۰۵