هشدار: سوءاستفاده جدید از فناوری ClickOnce توسط مهاجمان سایبری
فناوری ClickOnce به دلیل سهولت استقرار و نیاز به حداقل تعامل کاربر، به ابزاری جذاب برای مهاجمان تبدیل شده است. تیم CrowdStrike نوع جدیدی از سوءاستفاده از این فناوری را شناسایی کرده…
آخرین اخبار، تحلیلها و تحولات مرتبط با بدافزار در Titr Tech.
فناوری ClickOnce به دلیل سهولت استقرار و نیاز به حداقل تعامل کاربر، به ابزاری جذاب برای مهاجمان تبدیل شده است. تیم CrowdStrike نوع جدیدی از سوءاستفاده از این فناوری را شناسایی کرده…
گروه هکری TAG-195 ویروس جدیدی به نام ChonkyChicken را توسعه داده است که قادر به نظارت مداوم بر قربانیان حتی پس از تغییر رمز عبور است. این بدافزار با استفاده از تکنیکهای پیچیده پنه…
گزارش جدیدی از سایت ایتالیایی Cybersecurity360 نشان میدهد که توسعهدهندگان نرمافزار به عنوان آسیبپذیرترین نقطه در زنجیره تأمین نرمافزاری هستند. حملات بدافزاری از طریق زنجیره تأ…
گروه BlueNoroff از کره شمالی با استفاده از کیت فیشینگ پیشرفته، پلتفرمهای کنفرانس ویدئویی مانند Zoom و Microsoft Teams را جعل میکند. این گروه با سوءاستفاده از اعتماد قربانیان، ابت…
["Volexity ابزار GoResolver را برای حذف ابهام خودکار باینریهای Golang توسعه داده است.","این ابزار از تشابه گراف جریان کنترل برای بازیابی نام توابع مبهم شده استفاده میکند.","باینر…
واریانت جدید بدافزار TrickBot کانال ارتباطی C2 خود را از HTTP به تونلزنی DNS تغییر داده است. این مکانیسم جدید سیگنالها و بارهای مخرب را درون پرسوجوهای DNS معیوب مخفی میکند. تحق…
مهاجمان با سوءاستفاده از ویژگی Claude Artifacts شرکت Anthropic، کاربران را از طریق تبلیغات اسپانسر شده در بینگ به یک صفحه دانلود جعلی در دامنه claude.ai هدایت کردند. این صفحه که ۷۱…
گروههای هکری مرتبط با چین و هند در مدت بیش از دو سال، عملیات جاسوسی سایبری موازی علیه پلیس بلوچستان پاکستان انجام دادند. هدف این حملات دسترسی به دادههای حساس مانند سوابق کیفری، ا…
شرکت سنتینلوان معیار جدیدی را برای ارزیابی توانایی مدلهای هوش مصنوعی در تحقیق درباره بدافزارها معرفی کرده است. این معیار بر اساس بدافزار Fast16، که برای اختلال در نرمافزار مهندسی…
مهاجمین سایبری در حال استفاده از ابزارها و فرآیندهای هوش مصنوعی برای مخفی کردن فعالیتهای مخرب خود هستند. بدافزار Sandworm_Mode اولین نمونهای است که با بهرهگیری از ابزارهای معتبر…
بدافزار PamStealer با استفاده از تصویر دیسک و AppleScript، خود را به عنوان نرمافزار Maccy جا میزند. این بدافزار در دو مرحله عمل میکند و با استفاده از ماژول PAM، رمز عبور کاربر ر…
گروه باجافزار Chaos از تروجان دسترسی از راه دور جدیدی به نام msaRAT استفاده میکند که به زبان Rust نوشته شده است. این بدافزار با بهرهگیری از runtime ناهمگام Tokio، قابلیت اجرای ک…
وردپرس آسیبپذیری wp2shell را در هسته خود اصلاح کرد که امکان کنترل کامل سایت و اجرای کد از راه دور را به مهاجم میدهد. این آسیبپذیریها بدون نیاز به افزونه یا احراز هویت قابل بهره…
محققان امنیتی کشف کردند که مدلهای هوش مصنوعی مانند چتجیپیتی، جمینی و کلود توسط هکرها برای توزیع بدافزار از طریق گیتهاب مورد سوءاستفاده قرار گرفتهاند. مهاجمان با ایجاد مخازن جع…
دولت آمریکا بیش از ۱۰۰۰ دامنه اینترنتی را که مسابقات جام جهانی ۲۰۲۶ را به صورت غیرمجاز پخش میکردند، توقیف کرد. این عملیات که «آفساید» نام دارد، در سه مرحله و با همکاری ۱۴ سازمان د…
محققان کمپینهای بدافزاری را کشف کردند که از دانلودهای جعلی بازیها و نرمافزارها برای انتشار RenPy Loader استفاده میکنند. این لودر زنجیره آلودگی چندمرحلهای را آغاز میکند که از M…
آسیبپذیری بحرانی در نرمافزار ۷-Zip کشف شد که با باز کردن یک فایل آلوده، امکان اجرای خودکار کد مخرب را فراهم میکرد. این نقص میتوانست منجر به نصب بدافزار یا کنترل سیستم قربانی شو…
کمپین سایبری HOLLOWGRAPH از تقویم مایکروسافت ۳۶۵ برای مخفیسازی دستورات بدافزاری استفاده میکند. مهاجمین رویدادهایی را در سال ۲۰۵۰ ایجاد میکنند تا دستورات خود را در آنها پنهان سا…
هکرهای کره شمالی بدافزاری را درون تصویر پرچم ملی این کشور پنهان کردند که توسط هیچ آنتیویروسی شناسایی نشد. این بدافزار با هدف سرقت کلیدهای دسترسی طراحی شده بود. کارشناسان امنیتی ای…
بدافزار ClickLock Stealer با استفاده از مهندسی اجتماعی، کاربران مک را فریب میدهد تا دستورات مخربی را در ترمینال اجرا کنند. این بدافزار دستگاه را قفل کرده و برنامهها را بهطور مکر…
کریپتر Cruciferra توسط گروههای مجرم سایبری برای توزیع بدافزارهایی مانند AsyncRAT و XWorm استفاده میشود. این ابزار با تکنیکهای پیشرفتهای مانند Process Ghosting، سوءاستفاده از در…
مهاجمان در یک کمپین فیشینگ جهانی از فایلهای فونت TTF جعلی برای تحویل بدافزار استفاده میکنند. این فایلها حاوی لودرهای مبتنی بر Lua هستند که با پنهانسازی چندلایه و اجرای فایللس، …
گزارش جدید Netskope Threat Labs کمپین بدافزاری ClickFix را در macOS افشا کرد که از مهندسی اجتماعی برای نصب سارق اطلاعات و تروجان دسترسی از راه دور استفاده میکند. کاربران با کلیک ب…
بدافزار BlackGuard Infostealer از اوایل ۲۰۲۲ فعالیت خود را آغاز کرد و با سرقت دادههای حساس مانند اطلاعات احراز هویت، کوکیها، تاریخچه مرور و کیفپولهای ارز دیجیتال شناخته میشود.…