افشای بدافزار ClickFix: RAT ماژولار Windows و پنل مدیریت MaaS
آزمایشگاه تهدیدات Netskope کمپین جدید ClickFix را که کاربران Windows را هدف قرار میدهد، بررسی کرده است. در این کمپین، مهاجمها از نصبکنندههای مخرب MSI برای تحویل یک بدافزار مبتن…
آخرین اخبار، تحلیلها و تحولات مرتبط با C2 در Titr Tech.
آزمایشگاه تهدیدات Netskope کمپین جدید ClickFix را که کاربران Windows را هدف قرار میدهد، بررسی کرده است. در این کمپین، مهاجمها از نصبکنندههای مخرب MSI برای تحویل یک بدافزار مبتن…
کتابخانه [email protected] به خطر افتاده و از الگوی حمله drop-and-execute برای سرقت اعتبارنامههای GitHub استفاده میکند. این حمله مشابه حملات گذشته Shai-Hulud است که به صورت کرمو…
کمپین جاسوسی SHEETCREEP توسط Securonix شناسایی شد که از یک RAT مبتنی بر C# استفاده میکند. این بدافزار از طریق فایل ISO فیشینگ با تم دیپلماتیک تحویل داده میشود. مهاجمان از API Goo…
پژوهشگران Blackpoint Cyber چارچوب لودر HollowFrame مبتنی بر Go و بدافزار Matryoshka مبتنی بر Rust را کشف کردند. حمله با یک پیام اسپیرفیشینگ حاوی آرشیو رمزگذاریشده و فایل LNK آغاز …
محققان کمپینی را شناسایی کردند که تروجان AtlasRAT را از طریق نصبکننده جعلی Flash Player پخش میکند. کاربران هنوز به دنبال Flash Player هستند، زیرا بسیاری از محتواها و برنامههای ق…
واریانت جدید بدافزار TrickBot کانال ارتباطی C2 خود را از HTTP به تونلزنی DNS تغییر داده است. این مکانیسم جدید سیگنالها و بارهای مخرب را درون پرسوجوهای DNS معیوب مخفی میکند. تحق…
گروه باجافزار Chaos از تروجان دسترسی از راه دور جدیدی به نام msaRAT استفاده میکند که به زبان Rust نوشته شده است. این بدافزار با بهرهگیری از runtime ناهمگام Tokio، قابلیت اجرای ک…
پژوهشگران گروه آیبی بدافزار جدیدی به نام HollowGraph را کشف کردند که از API مایکروسافت گراف برای تبدیل تقویم مایکروسافت ۳۶۵ به کانال مخفی C2 استفاده میکند. این بدافزار به چارچوب C…
پژوهشگران چکمارکس هفت بسته مخرب npm را در اکوسیستم Vite کشف کردند که بخشی از حمله زنجیره تأمین «ViteVenom» هستند. این بستهها از زیرساخت C2 مبتنی بر بلاکچین (Tron، Aptos، BSC) برای…
مایکروسافت بدافزار GigaWiper را معرفی کرد، یک درپش مدولار ویندوزی مبتنی بر زبان گو که از اکتبر ۲۰۲۵ در حملات سایبری مشاهده شده است. این بدافزار قابلیتهای جاسوسی، کنترل از راه دور …
بدافزار TELEPUZ از آوریل ۲۰۲۶ از طریق ترفند ClickFix منتشر میشود و با استفاده از تکنیک pastejacking کاربران را فریب میدهد. این بدافزار مدولار و سبک، توسط یک تیم کوچک یا فردی توسع…
پژوهشگران Unit 42 در پالوآلتو نتورکس نسخه سوم باتنت TuxBot را تحلیل کردند که از مدلهای زبانی بزرگ برای توسعه چارچوب خود استفاده میکند. این باتنت دستگاههای IoT را هدف قرار داده…