بدافزارها و حملات سایبری
تحلیل آخرین بدافزارها، باجافزارها و ابزارهای جاسوسی

کشف بکدور مخرب GigaWiper ویندوز و ابزارهای نابودی داده
بکدور جدید GigaWiper با ادغام سه ابزار مخرب قدیمی، ویندوزها را در برابر پاکسازی کامل دیسک، باجافزارهای جعلی و جاسوسی نامحسوس بیدفاع میگذارد و راهکارهای جدیدی را پیش روی متخصصان امنیتی قرار داده است.

جاسوسی سایبری چندگروهی علیه مراکز انتظامی پاکستان لو رفت
افشای جزئیات کمپین جاسوسی سایبری علیه مراکز انتظامی Pakistan و بررسی استراتژیهای هکری همسو با چین و هند در نفوذ به زیرساختهای دیجیتال.

سقوط عبارات بازیابی کیف پول در کمین بدافزار SparkKitty
بدافزار SparkKitty با نفوذ به اپ استور اپل و گوگل پلی، گالری تصاویر کاربران را برای سرقت عبارات بازیابی کیف پولهای رمزارزی اسکن میکند. جزئیات این حمله سایبری و راههای مقابله با آن را بخوانید.

تبلیغات مخرب SourTrade؛ مرورگر شما به ماشین ساخت بدافزار تبدیل میشود
کمپین SourTrade با استفاده از تکنیک تبلیغات مخرب و زمان اجرای قانونی Bun، مرورگر قربانیان را وادار میکند قطعات بدافزار را در سیستم محلی اسمبل کرده و فایل اجرایی نهایی را بسازند.

کالبدشکافی پلتفرم DevMan؛ پلتفرمی برای مدیریت قربانیان و پرداخت باجافزارها
گروه باجافزاری DevMan با راهاندازی یک پلتفرم اختصاصی تحت وب (RaaS)، فرآیند ساخت بدافزار، ارتباط با قربانیان و توزیع درآمدهای مجرمانه را متمرکز کرده است. این گروه تهدیداتی جدی برای سیستمهای صنعتی SCADA ایجاد کرده است.

حمله تازه بلونورف با جعل زوم و هوش مصنوعی برای سرقت کیف پول دیجیتال
گروه بلونورف با استفاده از کیت فیشینگ و جعل پلتفرم زوم، پیش از اجرای بدافزار کیفهای پول دیجیتال قربانیان را شناسایی کرده و با کمک هوش مصنوعی، جلسات جعلی و کاملاً آشنا برای سرقت ایجاد میکند.

بازگشت سایبری گولدن چیکنز با 4 بدافزار جدید و معماری ماژولار
عوامل تهدید پشت اکوسیستم بدافزار به عنوان سرویس گولدن چیکنز با چهار خانواده بدافزار جدید بازگشتهاند و با گذار به معماری ماژولار، دور زدن سیستمهای دفاعی را آسانتر کردهاند.

حملات گروه UAC-0099 با افزونه جعلی Notepad++ برای انتشار بدافزار
تیم پاسخگویی اضطراری رایانهای اوکراین از کمپین جدید فیشینگ گروه همسو با روسیه پرده برداشته است که با پنهان کردن بدافزار در افزونه جعلی Notepad++ سیستمهای ویندوزی را هدف قرار میدهد.

باجافزار Chaos با ربودن مرورگر کروم ترافیک مخرب را پنهان کرد
گروه باجافزاری Chaos با ایمپلنت msaRAT ترافیک فرمان و کنترل خود را از طریق مرورگر کروم قربانی و سرویس Twilio پنهان میکند.

تبدیل GitHub Actions به سلاح حمله علیه سرورهای cPanel و WHM
مهاجمان با هک حساب توسعهدهندهای در گیتهاب و تزریق ۵۸۳ گردشکار مخرب GitHub Actions به مخازن او، زیرساخت توزیعشدهای برای اسکن و نفوذ به سرورهای آسیبپذیر cPanel و WHM ساختهاند.

ضربه پلیس به کراتوس؛ برچیدن کیت فیشینگ سرقت نشست مایکروسافت ۳۶۵
مقامات آلمان و آمریکا زیرساخت کیت فیشینگ کراتوس را برچیدند و سازنده آن در اندونزی دستگیر شد. این کیت با تکنیک مهاجم در میان، نشستهای مایکروسافت 365 را سرقت و احراز هویت دوعاملی را دور میزد.

تروجان مخفی در پکیج NuGet؛ حملهای هدفمند به پلتفرم شرطبندی دیجیتین
پژوهشگران JFrog پکیج تایپوسکواتینگ در NuGet کشف کردهاند که با پنهان شدن در فورک کتابخانه Newtonsoft.Json، نتایج بازیهای شرطبندی پلتفرم Digitain را دستکاری میکند. این بدافزاری هدفمند که برای کاربران عادی کاملاً بیخطر به نظر میرسد، نشان از دسترسی مهاجم به کد منبع داخلی دارد.
