بدافزارها و حملات سایبری
تحلیل آخرین بدافزارها، باجافزارها و ابزارهای جاسوسی

بازگشت دکسین پس از ۱۳ سال: کشف روتکیت هستهای و بکدور استوپیگ در شبکههای تایوان
تیمهای امنیتی سیمانتک و کاربن بلک возвращه روتکیت هستهای دکسین و بکدور نوظهور استوپیگ را در یک شرکت تولیدی تایوان پس از ۱۳ سال پنهانکاری کشف کردند. استوپیگ با تکنیک بیسابقه Keyboard Layout Provider در winlogon.exe، اجرای کد SYSTEM در صفحه ورود پیش از احراز هویت را ممکن میسازد.

حمله PhantomEnigma: چگونه ۲۰+ وبسایت دولتی برزیل به کانون توزیع بدافزار تبدیل شدند؟
تحقیقات ANY.RUN فاش کرد که بیش از ۲۰ وبسایت دولتی برزیل در کمپین PhantomEnigma هک شده و به کانال توزیع بدافزارهای ماژولار Inno/Node.js تبدیل شدهاند. مهاجمین از ایمیلهای رسمی احراز هویت شده و زیرساخت .gov.br برای فریب قربانیان و عبور از دفاعها استفاده میکنند.

TuxBot v3 Evolution: باتنت جدید IoT با اثرانگشت هوش مصنوعی که در کدهایش «اخطار امنیتی» مانده است
محققان واحد ۴۲ پالواالتو نتورکس باتنت TuxBot v3 Evolution را كشف کردند: یک چارچوب IoT چندمعماری با اثرانگشت لایههای استدلال LLM در کدهایش، شامل یک اخطار امنیتی که توسعهدهنده حذف نکرده. باتنت از ۳۰+ اکسپلویت، ۱۴۹۶ credential، DGA، P2P، IRC و پنل DDoS برای اجاره استفاده میکند.

OkoBot: بدافزارِ پیشرفتهای که عبارت بازیابی لجر و ترزور را از درون اپلیکیشن رسمی دزدی میکند
بدافزار OkoBot با ماژول SeedHunter، اپلیکیشنهای دسکتاپ رسمی Ledger Live و Trezor Suite را در ویندوز هدف قرار میدهد و با تزریق کد در فریمورک Electron، صفحه فیشینگ عبارت بازیابی را درونِ خودِ اپلیکیشن واقعی نمایش میدهد. کسپرسکی صدها قربانی در ۲۵+ کشور را شناسایی کرده؛ برزیل، ویتنام و ترکیه در صدرند. روش نفوذ: طعمه ClickFix و مخزن جعلی گیتهاب (SSMS که در واقع Audacity تروجاندار بود). بدافزار دسترسی کامل RDP هم برقرار میکند. دفاع کلیدی: هرگز عبارت بازیابی را در کامپیوتر تایپ نکنید.

LabubaRAT: تروجان رستمحور جدید که به صورت نرمافزار NVIDIA در ویندوز میشود
LabubaRAT یک تروجان دسترسی از راه دور (RAT) پیشیننداشت و مبتنی بر رست (Rust) است که به صورت نرمافزار NVIDIA偽裝 میشود. با معماری ماژولار، پشتیبانی از چند کانال ارتباطی (HTTPS، WebView2، DNS Tunneling) و نشانههای مدل MaaS، این بدافزار کنترل کامل و ماندگار بر روی میزبانهای ویندوز فراهم میکند.

افشای هویت واقعی مدیر گروه باجافزاری جنتلمنها؛ مردی از ایژفسک روسیه
تحقیقات جدید هویت واقعی مدیر گروه باجافزاری جنتلمنها را فاش میکند: الکساندر یاپایف ۳۶ ساله اهل ایژفسک روسیه که با نامهای مستعار Zeta88 و Hastalamuerte در انجمنهای جرایم سایبری فعالیت میکند.

خیانت در امانت؛ مذاکرهکنندهٔ باجافزاری که به قربانیان خیانت کرد، به ۷۰ ماه حبس محکوم شد
یک مذاکرهکنندهٔ سابق باجافزاری به دلیل همدستی با گروه BlackCat و افشای اطلاعات محرمانه که منجر به افزایش باجها شد، به ۷۰ ماه حبس محکوم شد.

هشدار جدی: ابزار «DLSS Swapper» ممکن است رایانهٔ شما را به بدافزار آلوده کند
ابزار متنباز «DLSS Swapper» بهخاطر فایلهای DLLِ ارسالیِ کاربران در معرض آلودگی به بدافزار است؛ تنها از منابعِ رسمی و فایلهای معتبر استفاده کنید.
