تنظیمات نمایش
دسته
تحلیل و کشف بدافزارها، تروجانها و APTها
۲۳ مقاله در این دسته
هکرها با هک بیش از ۲۰ وبسایت دولتی برزیل و سوءاستفاده از ایمیلهای معتبر، کمپین پیشرفته PhantomEnigma را برای توزیع بدافزار و سرقت اطلاعات از بانکها و سازمانهای دولتی اجرا کردهاند.
بدافزار OkoBot با تزریق کد به نرمافزارهای رسمی Ledger و Trezor، صفحات جعلی درخواست عبارت بازیابی (Seed Phrase) را نمایش داده و اطلاعات کیف پول کاربران را سرقت میکند.
بدافزار LabubaRAT با جعل هویت نرمافزارهای NVIDIA، از طریق کانالهای ارتباطی متعدد و قابلیتهای پیشرفته کنترل از راه دور، دسترسی پایدار به سیستمهای ویندوزی را برای مهاجمان فراهم میکند.
گروه هکری وابسته به چین UAT-7810 با توسعه بدافزار جدید LONGLEASH در حال گسترش شبکه ORB و آلودهسازی تجهیزات شبکه آسیبپذیر برای پشتیبانی از حملات سایبری است.
بدافزار RedWing بهعنوان یک سرویس MaaS در تلگرام عرضه میشود و با هدف سرقت اطلاعات بانکی و کنترل کامل دستگاههای اندرویدی، حملات سایبری را برای مجرمان سادهتر کرده است.
باتنت RustDuck با سوءاستفاده از آسیبپذیریها و بازنویسی در Rust، روترها و سرورهای آسیبپذیر را برای حملات DDoS آلوده میکند.
مایکروسافت از شناسایی و حذف یک افزونه جعلی کروم با نام Perplexity خبر داد که جستجوها و حتی حروف تایپشده کاربران در نوار آدرس را پیش از نمایش نتایج واقعی به سرور مهاجمان ارسال و ثبت میکرد.
گروه جاسوسی سایبری Mustang Panda با سوءاستفاده از Zoho WorkDrive و بهکارگیری بدافزارهای جدید، حملات هدفمندی را علیه نهادهای دولتی و بخش انرژی هند برای سرقت اطلاعات حساس انجام داده است.
گروه هکری روسی Gamaredon با توسعه بدافزارهای جدید و سوءاستفاده از سرویسهای ابری و پلتفرمهای قانونی، حملات سایبری و عملیات جاسوسی خود علیه نهادهای دولتی و نظامی اوکراین را در سال ۲۰۲۵ بهطور قابلتوجهی گسترش داده است.
مایکروسافت ۱۱۹ افزونه مخرب Edge را که با پنهانسازی بدافزار در تصاویر و فونتها اطلاعات کاربران را سرقت میکردند، از فروشگاه خود حذف کرد.
محققان امنیتی کمپینی را کشف کردهاند که با آلودهسازی بستههای npm و Go و سوءاستفاده از قابلیت VS Code Tasks، بدافزار پیشرفتهای برای سرقت اطلاعات، اعتبارنامهها و کیف پولهای ارز دیجیتال توسعهدهندگان روی Windows، Linux و macOS نصب میکند.
باتنت جدیدی به نام AryStinger با بهرهبرداری از آسیبپذیریهای قدیمی، بیش از ۴۰۰۰ روتر D-Link را آلوده کرده و آنها را به ابزارهایی برای اسکن، پراکسی و اجرای حملات سایبری تبدیل کرده است.