بدافزارها و حملات سایبری

تحلیل آخرین بدافزارها، باج‌افزارها و ابزارهای جاسوسی

Nimbus Manticore از بک‌دور NightLedger و تونل‌های وب‌سوکت بهره برد
بدافزارها و حملات سایبری

Nimbus Manticore از بک‌دور NightLedger و تونل‌های وب‌سوکت بهره برد

کسپرسکی از عملیات اخیر Nimbus Manticore خبر داد؛ این گروه از بک‌دور NightLedger و تونل‌سازهای وب‌سوکت BridgeHead و ArcBridge برای تبدیل ماشین‌های قربانی به رله استفاده کرده‌اند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
OWAReaper: بدافزاری برای حفظ دسترسی در OWA توسط گروه TA488 (CVE‑2026‑42897)
بدافزارها و حملات سایبری

OWAReaper: بدافزاری برای حفظ دسترسی در OWA توسط گروه TA488 (CVE‑2026‑42897)

گروه TA488 با سوءاستفاده از CVE-2026-42897 بدافزار OWAReaper را برای حفظ دسترسی بلندمدت در Outlook Web Access منتشر کرده است؛ چرخش رمز به‌تنهایی کافی نیست.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
Silver Fox ValleyRAT را با چارچوب BYOVD سه‌درایوری در یک سازندهٔ ژاپنی مستقر کرد
بدافزارها و حملات سایبری

Silver Fox ValleyRAT را با چارچوب BYOVD سه‌درایوری در یک سازندهٔ ژاپنی مستقر کرد

Silver Fox با استفاده از یک زنجیره 3‌درایوری BYOVD، DLL sideloading و دو واچ‌داگ مجزا، ValleyRAT را در یک شرکت تولیدی ژاپنی مستقر کرد؛ طراحی ماژولار و بازیابی دوگانه عملیات حذف را دشوار می‌کند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
حمله روز صفر به AnySign4PC؛ ۷۲ سازمان کره‌ای آلوده شدند
بدافزارها و حملات سایبری

حمله روز صفر به AnySign4PC؛ ۷۲ سازمان کره‌ای آلوده شدند

حمله حکومتی کره‌ای از طریق آسیب‌پذیری روز صفر در AnySign4PC، ۷۲ سازمان را آلوده کرد. مهاجمان از ۱۵ سایت مشروع برای تزریق درپشتی‌های SIGNBT و COPPERHEDGE بدون تعامل کاربر سوءاستفاده کردند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
کمپین ClickFix و EtherHiding: تبلیغات مخرب macOS با به‌روزرسانی جعلی و ردپای مرتبط با کره شمالی
بدافزارها و حملات سایبری

کمپین ClickFix و EtherHiding: تبلیغات مخرب macOS با به‌روزرسانی جعلی و ردپای مرتبط با کره شمالی

پژوهشگران AllSecure کمپینی از تبلیغات مخرب macOS را شناسایی کردند که با نمایش یک به‌روزرسانی جعلی و کپی فرمان به کلیپ‌بورد، بدافزار دزد رمزارز و افزونه مخرب کروم را منتشر می‌کند.

محمد علی ذاکری۱۰ مرداد ۱۴۰۵
مهاجرت ربات‌نت Dysphoria به بلاکچین و بهره‌گیری از دستگاه‌های قربانی به‌عنوان واسط
بدافزارها و حملات سایبری

مهاجرت ربات‌نت Dysphoria به بلاکچین و بهره‌گیری از دستگاه‌های قربانی به‌عنوان واسط

این مقاله معماریِ مهاجرتیِ ربات‌نتِ Dysphoria به پروتکل‌هایِ نام‌گذاریِ مبتنی‌برِ بلاکچین را پس از اختلالِ JackSkid بررسی می‌کند و توضیح می‌دهد چگونه دستگاه‌هایِ قربانی به‌عنوانِ واسطِ ترافیکی برای پنهان‌سازیِ فرماندهی و دشوارسازیِ روندِ تشخیص به‌کار گرفته می‌شوند.

محمد علی ذاکری۸ مرداد ۱۴۰۵
ردیابی 170 سرور بدافزار اندرویدی Flying Eagle با افشای کد منبع
بدافزارها و حملات سایبری

ردیابی 170 سرور بدافزار اندرویدی Flying Eagle با افشای کد منبع

کد منبع بدافزار اندرویدی Flying Eagle در کانال‌های تلگرامی جریان دارد و محققان ردپای زیرساخت‌های فرماندهی آن را روی 170 سرور کشف کردند. بررسی فنی نشان می‌دهد این چارچوب مخرب با پنهان‌سازی پیشرفته، هدف سرقت اطلاعات بانکی و کنترل کامل دستگاه‌های کاربر است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
حمله هکری ایران با چارچوب مخفی Cavern به زیرساخت‌های اسرائیل
بدافزارها و حملات سایبری

حمله هکری ایران با چارچوب مخفی Cavern به زیرساخت‌های اسرائیل

کشف جدیدترین چارچوب فرماندهی و کنترل Cavern توسط گروه‌های هکری مرتبط با ایران و تکنیک‌های پیچیده آن برای نفوذ به زیرساخت‌های فناوری اطلاعات اسرائیل.

محمد علی ذاکری۷ مرداد ۱۴۰۵
اجاره بدافزار بانکی اندروید از پشت پرده تلگرام
بدافزارها و حملات سایبری

اجاره بدافزار بانکی اندروید از پشت پرده تلگرام

افشای یک سرویس اجاره‌ای جدید و پیچیده در تلگرام که به مجرمان اجازه می‌دهد با چند کلیک ساده، کنترل کامل گوشی‌های اندرویدی را به دست گرفته و حساب‌های بانکی را بدون نیاز به هوش فنی بالا تصاحب کنند.

محمد علی ذاکری۷ مرداد ۱۴۰۵
بدافزار SCMBANKER با دام‌های کلیک‌فاکس حساب‌های بانکی مکزیک را هدف می‌گیرد
بدافزارها و حملات سایبری

بدافزار SCMBANKER با دام‌های کلیک‌فاکس حساب‌های بانکی مکزیک را هدف می‌گیرد

خوشه تهدیدی REF6045 با استقرار بدافزار SCMBANKER، اکوسیستم مالی مکزیک را نشانه گرفته است. بررسی فنی روش‌های نفوذ از طریق دام‌های کلیک‌فاکس، اسکریپت‌های PowerShell ماژولار و مکانیزم‌های فراری از تشخیص.

محمد علی ذاکری۷ مرداد ۱۴۰۵
کشف شبکه مخرب Lurking Lizard و بدافزارهای پراکسی جعلی
بدافزارها و حملات سایبری

کشف شبکه مخرب Lurking Lizard و بدافزارهای پراکسی جعلی

بررسی حملات جدید تیم تهاجمی مخرب Lurking Lizard که با دامنه‌های جعلی و بدافزارهای پراکسی، میلیون‌ها کاربر را هدف قرار داده است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
باج‌افزار GodDamn با درایور PoisonX دیواری دفاعی را می‌شکند
بدافزارها و حملات سایبری

باج‌افزار GodDamn با درایور PoisonX دیواری دفاعی را می‌شکند

گزارش امنیتی سیمانتک از حملات باج‌افزار God Damn نشان می‌دهد این بدافزار با درایور PoisonX موفق به غیرفعال‌سازی کامل آنتی‌ویروس‌ها و نفوذ به شبکه‌های سازمانی شده است.

محمد علی ذاکری۷ مرداد ۱۴۰۵