هشدار: حمله جعل هویت GitHub برای سرقت اطلاعات!
Arctic Wolf Labs در گزارش جدید خود به بررسی حملهای پرداخته که از طریق جعل هویت GitHub انجام میشود. در این حمله، مهاجم با ایجاد صفحات جعلی مشابه GitHub، کاربران را فریب داده و آن…
آخرین اخبار، تحلیلها و تحولات مرتبط با بدافزار در Titr Tech.
Arctic Wolf Labs در گزارش جدید خود به بررسی حملهای پرداخته که از طریق جعل هویت GitHub انجام میشود. در این حمله، مهاجم با ایجاد صفحات جعلی مشابه GitHub، کاربران را فریب داده و آن…
برایان هیل از BlackCloak در مصاحبهای به آسیبپذیریهای دیجیتال مدیران ارشد اشاره کرد که مهاجمها از طریق آنها به شرکتها نفوذ میکنند. او مثالهایی مانند دسترسی به ایمیل شخصی مدیر…
تیم امنیتی G DATA کمپینی مخرب را شناسایی کرد که بانک بینالمللی اول اوکراین را هدف قرار داده است. در این حمله، لودر EmmenHTAl به همراه بدافزار SmokeLoader استفاده شده است. زنجیره آ…
گروه سایبری FIN7 بکدر جدیدی به نام AnubisBackdoor را در کمپینهای اخیر خود به کار گرفته است. این بکدر مبتنی بر پایتون با استفاده از تکنیکهای مبهمسازی و رمزنگاری AES-CBC، نرخ تشخی…
آزمایشگاه تهدیدات Netskope کمپینهای فیشینگ جدیدی را کشف کرده که از دعوتنامههای جعلی جلسات ویدئویی در Zoom، Microsoft Teams و Google Meet برای فریب کاربران استفاده میکنند. مهاجمی…
Netskope Threat Labs یک کمپین بدافزاری را در مخازن GitHub کشف کرد که بیش از ۳۰۰ بسته توزیع را شامل میشود. این کمپین از طعمههای متنوعی مانند OpenClaw، ابزارهای AI، چیتهای بازی و …
در آوریل ۲۰۲۶، Netskope Threat Labs بدافزار Infostealer مبتنی بر NodeJS را کشف کرد که از طریق تکنیک ClickFix توزیع میشد. مهاجمین مخازن GitHub را کلون کرده و لینکهای دانلود را به …
Microsoft اعلام کرد که گروه Storm-2945، زیرمجموعهای از Midnight Blizzard (APT29)، پشت کمپین سرقت اعتبارنامه از طریق دروازههای وایفای عمومی هکشده است. این کمپین، CaptiveCrunch، …
یونیت ۴۲ سه روش حمله به Google Password Manager در کروم را کشف کرده است که به بدافزارها اجازه میدهد بدون نیاز به تأیید کاربر، به حسابهای محافظتشده با passkey دسترسی پیدا کنند. ا…
پژوهشگران امنیتی 18 بسته مخرب npm را کشف کردند که کاربران ابزارهای توسعه Alibaba را با یک RAT چندسکویی هدف قرار میدهند. این حمله زنجیره تأمین نرمافزاری، محیطهای چینیزبان را نشا…
سال ۲۰۲۴ به عنوان سال کلاهبرداریهای آنلاین معرفی شده است. لورا کانکالا از F-Secure معتقد است که با پیشرفت فناوری و وابستگی بیشتر زندگی روزمره به دنیای دیجیتال، اصطلاحات کلی مانند …
آزمایشگاه تهدیدات Netskope کمپین جدید ClickFix را که کاربران Windows را هدف قرار میدهد، بررسی کرده است. در این کمپین، مهاجمها از نصبکنندههای مخرب MSI برای تحویل یک بدافزار مبتن…
سال ۲۰۲۳ شاهد رشد هوش مصنوعی و تأثیر آن بر امنیت سایبری بودیم. در حالی که AI برای بهبود امنیت استفاده شد، حملات مبتنی بر آن نیز افزایش یافتند، از جمله دیپفیکها و بدافزارهای سازگار…
Netskope Threat Labs کمپین ClickFix را که کاربران macOS را هدف قرار میدهد، تحلیل کرده است. این کمپین از یک سارق اطلاعات مبتنی بر AppleScript استفاده میکند که قادر به جمعآوری داد…
پروژه Ire Microsoft نمونهای جدید از بدافزار LOTUSLITE را شناسایی کرد که یک درب پشتی DLL برای Windows است. این نمونه، با هش SHA-256 47e51e82229e80a387c3cb100d39d3705e6360bbf9bfa160…
KT، بزرگترین اپراتور مخابراتی کره جنوبی، به دلیل نقصهای امنیتی در کمپین فمتوسل خود جریمه ۳۸ میلیون دلاری شد. هکرها با سرقت گواهینامه یک فمتوسل گمشده و دسترسی به شبکه موبایل KT، اط…
در هفته گذشته، Malwarebytes Labs به بررسی تهدیدات امنیتی متعدد پرداخت. جوایز جعلی Fortnite حساب کاربران را به سرقت بردند و نصب Flash Player جعلی باعث گسترش بدافزار AtlasRAT شد. Mal…
گروه هکرهای روسی Laundry Bear از آسیبپذیری CVE-2026-42897 در Microsoft OWA برای حمله به نهادهای دولتی و بخشهای کلیدی در آمریکا و اروپا استفاده میکنند. این آسیبپذیری از نوع XSS …
بارگذار جدید OXLOADER از طریق تبلیغات مخرب Google که خود را به عنوان Node.js جا میزند، بدافزار CASTLESTEALER را توزیع میکند. این بارگذار با استفاده از تکنیکهای ابهامسازی مانند …
کمپین جاسوسی SHEETCREEP توسط Securonix شناسایی شد که از یک RAT مبتنی بر C# استفاده میکند. این بدافزار از طریق فایل ISO فیشینگ با تم دیپلماتیک تحویل داده میشود. مهاجمان از API Goo…
چارچوب Veil#Drop یک بدافزار چندمرحلهای است که از مهندسی اجتماعی، فایلهای JavaScript مخرب و زیرساخت Google Blogspot برای تحویل PureLog Stealer استفاده میکند. این حمله با یک فایل J…
محققان Arctic Wolf Labs یک کمپین بدافزاری در GitHub کشف کردند که از طریق مخازن جعلی با نام برندهای معتبر مانند Arctic Wolf، بدافزار BoryptGrab-Lineage را توزیع میکند. تا کنون بیش …
گزارش جدید Arctic Wolf Labs کمپین بدافزاری ClickFix را معرفی میکند که از بارگذار PowerShell با پنهانسازی شناسهها برای فعالیتهای مخرب بهره میبرد. این کمپین با استفاده از تکنیکه…
جام جهانی FIFA 2026 با جذب ترافیک جهانی، محیطی ایدهآل برای حملات سایبری فراهم کرد. Netskope افزایش ۶ برابری تلاش برای دسترسی به محتواهای مخرب با تم جام جهانی را ثبت کرد. در طول تو…