تنظیمات نمایش
دسته
تحلیل و کشف بدافزارها، تروجانها و APTها
۲۳ مقاله در این دسته
مایکروسافت یک بدافزار جدید را معرفی کرده که از USB و فایلهای مخرب LNK برای سرقت ارزهای دیجیتال استفاده میکند. این بدافزار با کنترل کلیپبورد و استفاده از Tor اطلاعات کاربران را سرقت و دستکاری میکند.
یک کمپین بدافزاری «Crypto Clipper» با سوءاستفاده از نظرات جعلی، آمار دانلود دستکاریشده و محتوای هوش مصنوعی در پلتفرمهایی مانند GitHub، SourceForge و YouTube شناسایی شده که با هدف سرقت ارزهای دیجیتال کاربران فعالیت میکند.
بدافزار اندرویدی جدیدی با نام Rokarolla شناسایی شده که با سوءاستفاده از اپلیکیشنهای جعلی و دسترسی Accessibility، میتواند اطلاعات بانکی، کدهای پیامکی (OTP)، رمزهای صفحه قفل و داراییهای رمزارزی کاربران را سرقت کند.
گروه هکری APT37 (ScarCruft) وابسته به کره شمالی با ارسال ایمیلهای جعلی هشدار امنیتی مایکروسافت، کاربران را به اجرای فایلهای مخرب ترغیب میکند. این حملات منجر به نصب بدافزار جدید NarwhalRAT میشود؛ بدافزاری که قابلیت جاسوسی، سرقت اطلاعات، ضبط صدا، ثبت کلیدهای فشردهشده و اجرای دستورات از راه دور را در اختیار مهاجمان قرار میدهد.
گروههای نفوذ کرهی شمالی، بهویژه Lazarus و زیرگروههای آن، در حال استفاده از یک کارزار پیچیده شامل بدافزار npm با کد AI، شرکتهای جعلی برای جذب توسعهدهندگان، و RAT های اختصاصی هستند. هدف: سرقت ارز رمز و IP شرکتهای فناوری.
تیم Socket Security در ۱۴ مه ۲۰۲۶ چهار بستهی مخرب در npm شناسایی کرد که payload دوگانهی infostealer و Phantom Bot — یک بدافزار DDoS — را روی سیستمهای هدف نصب میکنند. این بستهها با نامهای مشابه ابزارهای پرکاربرد، در طی ۴ هفته، حدود ۱۲۰۰۰ بار دانلود شده بودند.
Microsoft Threat Intelligence در ۲۰ فوریه ۲۰۲۶ هشدار داد که گروههای مهاجم در حال نشر infostealer های نوشتهشده به پایتون علیه کاربران macOS هستند، با استفاده از تبلیغات جعلی Google Ads و نصبکنندههای جعلی برای نرمافزارهای محبوب مانند Notion و Slack.
یک کرم (worm) خودتکثیر به سبک حملهی Shai-Hulud سال ۲۰۲۵، بیش از ۱۷۰ بستهی npm و PyPI از جمله بستههای پراستفادهی TanStack را آلوده کرده است. کد مخرب credentials توسعهدهنده را سرقت میکند و سپس از همان credentials برای انتشار نسخههای آلودهی بستههای دیگر استفاده میکند.
یک نسخهی جدید بدافزار VVS Stealer که در ژانویه ۲۰۲۶ شناسایی شد، با کد پایتون بهشدت obfuscate و توزیع از طریق Discord و GitHub، حسابهای Discord، Steam، Telegram و Roblox را هدف قرار میدهد. هدف اصلی: نوجوانان گیمر و کاربران جوان.
تیم تحقیقاتی AlphaHunt در ۲۶ فوریه ۲۰۲۶ یک کارزار جدید را گزارش کرد که در آن مهاجمان یک سرور Model Context Protocol (MCP) را برای پلتفرم Oura تروجانیزه کردهاند. این سرور توسط ابزارهای AI agent برای اتصال به API های Oura استفاده میشود، و در زمان نصب، یک loader به نام SmartLoader را تحویل میدهد که سپس StealC را پخش میکند.
تیم Microsoft Threat Intelligence در ۱۱ مارس ۲۰۲۶ گزارش کرد که گروههای مهاجم با استفاده از کارزار ClickFix و نصبکنندههای جعلی ابزارهای AI، یک infostealer macOS با نام MacSync را به کاربران تحویل میدهند. کاربران فکر میکنند ChatGPT desktop client یا ابزار AI دیگری نصب میکنند.