بدافزارها و حملات سایبری
تحلیل آخرین بدافزارها، باجافزارها و ابزارهای جاسوسی

Nimbus Manticore از بکدور NightLedger و تونلهای وبسوکت بهره برد
کسپرسکی از عملیات اخیر Nimbus Manticore خبر داد؛ این گروه از بکدور NightLedger و تونلسازهای وبسوکت BridgeHead و ArcBridge برای تبدیل ماشینهای قربانی به رله استفاده کردهاند.

OWAReaper: بدافزاری برای حفظ دسترسی در OWA توسط گروه TA488 (CVE‑2026‑42897)
گروه TA488 با سوءاستفاده از CVE-2026-42897 بدافزار OWAReaper را برای حفظ دسترسی بلندمدت در Outlook Web Access منتشر کرده است؛ چرخش رمز بهتنهایی کافی نیست.

Silver Fox ValleyRAT را با چارچوب BYOVD سهدرایوری در یک سازندهٔ ژاپنی مستقر کرد
Silver Fox با استفاده از یک زنجیره 3درایوری BYOVD، DLL sideloading و دو واچداگ مجزا، ValleyRAT را در یک شرکت تولیدی ژاپنی مستقر کرد؛ طراحی ماژولار و بازیابی دوگانه عملیات حذف را دشوار میکند.

حمله روز صفر به AnySign4PC؛ ۷۲ سازمان کرهای آلوده شدند
حمله حکومتی کرهای از طریق آسیبپذیری روز صفر در AnySign4PC، ۷۲ سازمان را آلوده کرد. مهاجمان از ۱۵ سایت مشروع برای تزریق درپشتیهای SIGNBT و COPPERHEDGE بدون تعامل کاربر سوءاستفاده کردند.

کمپین ClickFix و EtherHiding: تبلیغات مخرب macOS با بهروزرسانی جعلی و ردپای مرتبط با کره شمالی
پژوهشگران AllSecure کمپینی از تبلیغات مخرب macOS را شناسایی کردند که با نمایش یک بهروزرسانی جعلی و کپی فرمان به کلیپبورد، بدافزار دزد رمزارز و افزونه مخرب کروم را منتشر میکند.

مهاجرت رباتنت Dysphoria به بلاکچین و بهرهگیری از دستگاههای قربانی بهعنوان واسط
این مقاله معماریِ مهاجرتیِ رباتنتِ Dysphoria به پروتکلهایِ نامگذاریِ مبتنیبرِ بلاکچین را پس از اختلالِ JackSkid بررسی میکند و توضیح میدهد چگونه دستگاههایِ قربانی بهعنوانِ واسطِ ترافیکی برای پنهانسازیِ فرماندهی و دشوارسازیِ روندِ تشخیص بهکار گرفته میشوند.

ردیابی 170 سرور بدافزار اندرویدی Flying Eagle با افشای کد منبع
کد منبع بدافزار اندرویدی Flying Eagle در کانالهای تلگرامی جریان دارد و محققان ردپای زیرساختهای فرماندهی آن را روی 170 سرور کشف کردند. بررسی فنی نشان میدهد این چارچوب مخرب با پنهانسازی پیشرفته، هدف سرقت اطلاعات بانکی و کنترل کامل دستگاههای کاربر است.

حمله هکری ایران با چارچوب مخفی Cavern به زیرساختهای اسرائیل
کشف جدیدترین چارچوب فرماندهی و کنترل Cavern توسط گروههای هکری مرتبط با ایران و تکنیکهای پیچیده آن برای نفوذ به زیرساختهای فناوری اطلاعات اسرائیل.

اجاره بدافزار بانکی اندروید از پشت پرده تلگرام
افشای یک سرویس اجارهای جدید و پیچیده در تلگرام که به مجرمان اجازه میدهد با چند کلیک ساده، کنترل کامل گوشیهای اندرویدی را به دست گرفته و حسابهای بانکی را بدون نیاز به هوش فنی بالا تصاحب کنند.

بدافزار SCMBANKER با دامهای کلیکفاکس حسابهای بانکی مکزیک را هدف میگیرد
خوشه تهدیدی REF6045 با استقرار بدافزار SCMBANKER، اکوسیستم مالی مکزیک را نشانه گرفته است. بررسی فنی روشهای نفوذ از طریق دامهای کلیکفاکس، اسکریپتهای PowerShell ماژولار و مکانیزمهای فراری از تشخیص.

کشف شبکه مخرب Lurking Lizard و بدافزارهای پراکسی جعلی
بررسی حملات جدید تیم تهاجمی مخرب Lurking Lizard که با دامنههای جعلی و بدافزارهای پراکسی، میلیونها کاربر را هدف قرار داده است.

باجافزار GodDamn با درایور PoisonX دیواری دفاعی را میشکند
گزارش امنیتی سیمانتک از حملات باجافزار God Damn نشان میدهد این بدافزار با درایور PoisonX موفق به غیرفعالسازی کامل آنتیویروسها و نفوذ به شبکههای سازمانی شده است.
