بدافزارها و حملات سایبری

تحلیل آخرین بدافزارها، باج‌افزارها و ابزارهای جاسوسی

کشف بک‌دور مخرب GigaWiper ویندوز و ابزارهای نابودی داده
بدافزارها و حملات سایبری

کشف بک‌دور مخرب GigaWiper ویندوز و ابزارهای نابودی داده

بک‌دور جدید GigaWiper با ادغام سه ابزار مخرب قدیمی، ویندوزها را در برابر پاک‌سازی کامل دیسک، باج‌افزارهای جعلی و جاسوسی نامحسوس بی‌دفاع می‌گذارد و راهکارهای جدیدی را پیش روی متخصصان امنیتی قرار داده است.

محمد علی ذاکری۷ مرداد ۱۴۰۵
جاسوسی سایبری چندگروهی علیه مراکز انتظامی پاکستان لو رفت
بدافزارها و حملات سایبری

جاسوسی سایبری چندگروهی علیه مراکز انتظامی پاکستان لو رفت

افشای جزئیات کمپین جاسوسی سایبری علیه مراکز انتظامی Pakistan و بررسی استراتژی‌های هکری همسو با چین و هند در نفوذ به زیرساخت‌های دیجیتال.

محمد علی ذاکری۷ مرداد ۱۴۰۵
سقوط عبارات بازیابی کیف پول در کمین بدافزار SparkKitty
بدافزارها و حملات سایبری

سقوط عبارات بازیابی کیف پول در کمین بدافزار SparkKitty

بدافزار SparkKitty با نفوذ به اپ استور اپل و گوگل پلی، گالری تصاویر کاربران را برای سرقت عبارات بازیابی کیف پول‌های رمزارزی اسکن می‌کند. جزئیات این حمله سایبری و راه‌های مقابله با آن را بخوانید.

محمد علی ذاکری۶ مرداد ۱۴۰۵
تبلیغات مخرب SourTrade؛ مرورگر شما به ماشین ساخت بدافزار تبدیل می‌شود
بدافزارها و حملات سایبری

تبلیغات مخرب SourTrade؛ مرورگر شما به ماشین ساخت بدافزار تبدیل می‌شود

کمپین SourTrade با استفاده از تکنیک تبلیغات مخرب و زمان اجرای قانونی Bun، مرورگر قربانیان را وادار می‌کند قطعات بدافزار را در سیستم محلی اسمبل کرده و فایل اجرایی نهایی را بسازند.

محمد علی ذاکری۴ مرداد ۱۴۰۵
کالبدشکافی پلتفرم DevMan؛ پلتفرمی برای مدیریت قربانیان و پرداخت باج‌افزارها
بدافزارها و حملات سایبری

کالبدشکافی پلتفرم DevMan؛ پلتفرمی برای مدیریت قربانیان و پرداخت باج‌افزارها

گروه باج‌افزاری DevMan با راه‌اندازی یک پلتفرم اختصاصی تحت وب (RaaS)، فرآیند ساخت بدافزار، ارتباط با قربانیان و توزیع درآمدهای مجرمانه را متمرکز کرده است. این گروه تهدیداتی جدی برای سیستم‌های صنعتی SCADA ایجاد کرده است.

محمد علی ذاکری۳ مرداد ۱۴۰۵
حمله تازه بلونورف با جعل زوم و هوش مصنوعی برای سرقت کیف پول دیجیتال
بدافزارها و حملات سایبری

حمله تازه بلونورف با جعل زوم و هوش مصنوعی برای سرقت کیف پول دیجیتال

گروه بلونورف با استفاده از کیت فیشینگ و جعل پلتفرم زوم، پیش از اجرای بدافزار کیف‌های پول دیجیتال قربانیان را شناسایی کرده و با کمک هوش مصنوعی، جلسات جعلی و کاملاً آشنا برای سرقت ایجاد می‌کند.

محمد علی ذاکری۲ مرداد ۱۴۰۵
بازگشت سایبری گولدن چیکنز با 4 بدافزار جدید و معماری ماژولار
بدافزارها و حملات سایبری

بازگشت سایبری گولدن چیکنز با 4 بدافزار جدید و معماری ماژولار

عوامل تهدید پشت اکوسیستم بدافزار به عنوان سرویس گولدن چیکنز با چهار خانواده بدافزار جدید بازگشته‌اند و با گذار به معماری ماژولار، دور زدن سیستم‌های دفاعی را آسان‌تر کرده‌اند.

محمد علی ذاکری۲ مرداد ۱۴۰۵
حملات گروه UAC-0099 با افزونه جعلی Notepad++ برای انتشار بدافزار
بدافزارها و حملات سایبری

حملات گروه UAC-0099 با افزونه جعلی Notepad++ برای انتشار بدافزار

تیم پاسخگویی اضطراری رایانه‌ای اوکراین از کمپین جدید فیشینگ گروه همسو با روسیه پرده برداشته است که با پنهان کردن بدافزار در افزونه جعلی Notepad++ سیستم‌های ویندوزی را هدف قرار می‌دهد.

محمد علی ذاکری۲ مرداد ۱۴۰۵
باج‌افزار Chaos با ربودن مرورگر کروم ترافیک مخرب را پنهان کرد
بدافزارها و حملات سایبری

باج‌افزار Chaos با ربودن مرورگر کروم ترافیک مخرب را پنهان کرد

گروه باج‌افزاری Chaos با ایمپلنت msaRAT ترافیک فرمان و کنترل خود را از طریق مرورگر کروم قربانی و سرویس Twilio پنهان می‌کند.

محمد علی ذاکری۱ مرداد ۱۴۰۵
تبدیل GitHub Actions به سلاح حمله علیه سرورهای cPanel و WHM
بدافزارها و حملات سایبری

تبدیل GitHub Actions به سلاح حمله علیه سرورهای cPanel و WHM

مهاجمان با هک حساب توسعه‌دهنده‌ای در گیت‌هاب و تزریق ۵۸۳ گردش‌کار مخرب GitHub Actions به مخازن او، زیرساخت توزیع‌شده‌ای برای اسکن و نفوذ به سرورهای آسیب‌پذیر cPanel و WHM ساخته‌اند.

محمد علی ذاکری۱ مرداد ۱۴۰۵
ضربه پلیس به کراتوس؛ برچیدن کیت فیشینگ سرقت نشست مایکروسافت ۳۶۵
بدافزارها و حملات سایبری

ضربه پلیس به کراتوس؛ برچیدن کیت فیشینگ سرقت نشست مایکروسافت ۳۶۵

مقامات آلمان و آمریکا زیرساخت کیت فیشینگ کراتوس را برچیدند و سازنده آن در اندونزی دستگیر شد. این کیت با تکنیک مهاجم در میان، نشست‌های مایکروسافت 365 را سرقت و احراز هویت دوعاملی را دور می‌زد.

محمد علی ذاکری۳۱ تیر ۱۴۰۵
تروجان مخفی در پکیج NuGet؛ حمله‌ای هدفمند به پلتفرم شرط‌بندی دیجیتین
بدافزارها و حملات سایبری

تروجان مخفی در پکیج NuGet؛ حمله‌ای هدفمند به پلتفرم شرط‌بندی دیجیتین

پژوهشگران JFrog پکیج تایپوسکواتینگ در NuGet کشف کرده‌اند که با پنهان شدن در فورک کتابخانه Newtonsoft.Json، نتایج بازی‌های شرط‌بندی پلتفرم Digitain را دستکاری می‌کند. این بدافزاری هدفمند که برای کاربران عادی کاملاً بی‌خطر به نظر می‌رسد، نشان از دسترسی مهاجم به کد منبع داخلی دارد.

محمد علی ذاکری۳۱ تیر ۱۴۰۵