حمله سایبری جدید با HollowFrame و Matryoshka: جزئیات فنی و پیامدها
پژوهشگران Blackpoint Cyber چارچوب لودر HollowFrame مبتنی بر Go و بدافزار Matryoshka مبتنی بر Rust را کشف کردند. حمله با یک پیام اسپیرفیشینگ حاوی آرشیو رمزگذاریشده و فایل LNK آغاز …
آخرین اخبار، تحلیلها و تحولات مرتبط با بدافزار در Titr Tech.
پژوهشگران Blackpoint Cyber چارچوب لودر HollowFrame مبتنی بر Go و بدافزار Matryoshka مبتنی بر Rust را کشف کردند. حمله با یک پیام اسپیرفیشینگ حاوی آرشیو رمزگذاریشده و فایل LNK آغاز …
محققان WithSecure هشدار دادند که حملات ClickFix-style به عنوان یکی از موثرترین روشهای تحویل بدافزار در سال ۲۰۲۴ و ۲۰۲۶ شناخته میشوند. در این حملات، قربانیان با دستورات به ظاهر بی…
TELEPUZ بدافزاری ماژولار و در حال توسعه است که از آوریل ۲۰۲۶ از طریق زنجیرههای CLICKFIX-VIDAR منتشر میشود. این بدافزار سبک، کامل و با سرعت تکامل بالا بوده و احتمالاً یک سرویس Maa…
Microsoft از عملیات CaptiveCrunch توسط گروه Storm-2945 خبر داد که از طریق Wi-Fi هتلهای هکشده، بهروزرسانیهای جعلی مرورگر را برای توزیع بدافزار CornFlake استفاده میکند. این RAT …
Elastic Security Labs کمپینی جدید از نوع Contagious Interview را با کد REF9403 کشف کرد که توسط هکرهای همسو با کره شمالی اجرا میشود. این کمپین از فایلهای تصویر SVG برای پنهان کردن…
تیم Securonix کمپین TAX#TRIDENT را کشف کرد که با طعمههای مالیاتی جعلی هند فعالیت میکند. این کمپین از سه مسیر تحویل شامل ZIP، VBS و اسکریپتهای پوشاندهشده در PHP استفاده میکند. …
WithSecure مدلی مبتنی بر یادگیری ماشین برای تحلیل بدافزارهای Windows توسعه داده است که فایلها را طبقهبندی و نمونههای مشابه را شناسایی میکند. این مدل با پلتفرم OpenCTI یکپارچه ش…
Dark AI به استفاده مخرب از هوش مصنوعی برای ایجاد کلاهبرداریها، بدافزارها و دیپفیکها اشاره دارد. این فناوری حملات سایبری را آسانتر و تشخیص آنها را دشوارتر میکند. مجرمان سایبری…
یک عملیات استخراج ارز دیجیتال با استفاده از سرورهای Linux آلوده، به جای حفظ دسترسی root، هویت کاربران با دسترسی کم را تقلید میکند تا از هشدارهای SOC اجتناب کند. مهاجمین از طریق یک…
محققان کمپینی را شناسایی کردند که تروجان AtlasRAT را از طریق نصبکننده جعلی Flash Player پخش میکند. کاربران هنوز به دنبال Flash Player هستند، زیرا بسیاری از محتواها و برنامههای ق…
Netskope Threat Labs یک نصبکننده جعلی OpenClaw را کشف کرد که بدافزار Rust Infostealer را تحویل میدهد. این بدافزار با هدف سرقت اعتبارنامه از بیش از ۲۵۰ افزونه کیف پول ارز دیجیتال …
تیم WithSecure Labs یک نمونه از بدافزار Lumma را که بین فوریه و مارس ۲۰۲۵ در منابع باز مشاهده شد، تحلیل کرد. این بدافزار سارق اطلاعات، به زبان C++ نوشته شده و از طریق کانالهای Tel…
WithSecure Labs گروه تهدید GREYVIBE را شناسایی کرد که از میانههای ۲۰۲۵ میلادی فعالیت میکند و نهادهای اوکراینی و اروپایی را هدف قرار میدهد. این گروه از هوش مصنوعی برای توسعه بداف…
گروه Insikt زیرساختهای جدیدی مرتبط با خوشه تهدید TAG-182 را شناسایی کرده است که برای انتشار بدافزار MarkiRAT در حمایت از عملیات نظارتی دولت ایران استفاده میشود. این گروه احتمالاً…
گروه Insikt چهار خانواده بدافزار جدید از جمله TinyEgg، ChonkyChicken، نسخه مدولار ChonkyChicken و ChromEggscalator را در اکوسیستم MaaS گروه TAG-195 شناسایی کرد. TinyEgg یک درپش سبک…
پژوهشگران Palo Alto Unit 42 نسخه جدید بدافزار XCSSET را تحلیل کردند که توسعهدهندگان macOS را هدف قرار میدهد. این بدافزار از تکنیکهای پیشرفتهای مانند زنجیره آلودگی چندمرحلهای و…
گیتهاب پلتفرمی برای میزبانی و اشتراکگذاری کد منبع است که توسط توسعهدهندگان برای همکاری استفاده میشود. این پلتفرم میلیونها پروژه را میزبانی میکند، اما به دلیل عدم بررسی امنیتی …
توسعهدهنده Wintoys به نام BogdanX یک عملیات سایبری پیچیده را افشا کرد که در آن دهها اپلیکیشن محبوب Windows از طریق سایتهای جعلی تقلید میشوند. این سایتها بدافزارهایی توزیع میکنن…
بدافزار جدید ClickLock Stealer برای macOS توسط Group-IB کشف شد که سیستمهای مک را قفل میکند تا کاربر رمز عبور را وارد کند. این بدافزار از طریق CAPTCHA جعلی Cloudflare و دستورات Te…
کاسپرسکی کمپینی سایبری با بدافزارهای جدید مانند NightLedger، ArcBridge و BridgeHead را کشف کرد که توسط گروه Mirage Kitten اجرا میشود. این کمپین موسسات در مصر، اردن، تانزانیا، پاکس…
کاسپرسکی هشدار داد که سیستمهای AdTech میتوانند توسط مهاجمان سایبری و گروههای APT برای نظارت و حملات هدفمند سوءاستفاده شوند. این سیستمها با جمعآوری دادههای کاربران مانند علاقه…
هاکن مولوی، کارشناس نروژی، آسیبپذیری در Microsoft Copilot کشف کرده که امکان انتشار کرم هوشمند از طریق اسناد Word را فراهم میکند. این کرم با اجرای درخواستهای پنهان در سند، دادهه…
کاسپرسکی اعلام کرد که در نیمه اول ۲۰۲۶ حدود ۵.۴ میلیون حمله سایبری را در امارات خنثی کرده است. هوش مصنوعی در توسعه نرمافزارهای مخرب و شتاب حملات سایبری نقش کلیدی دارد. ترکیه، کنیا…
Kaspersky دو درب پشتی جدید به نامهای OctLurk و SilkLurk را در کمپین جاسوسی سایبری در آسیای مرکزی شناسایی کرده است. قربانیان در افغانستان، قرقیزستان، تاجیکستان، ازبکستان، قزاقستان …