ترند مایکرو: تهدیدات جدید سایبری در سال 2026 شناسایی شد
ترند مایکرو در گزارش جدید خود، بدافزارهای جدیدی همچون بکدور TOFSEE.VSNTGE2، تروجان COROXY.A و تروجان جاسوسی XTRAT.A را معرفی کرده است. همچنین، آسیبپذیریهای جدیدی مانند CVE-2024-1…
آخرین اخبار، تحلیلها و تحولات مرتبط با بدافزار در Titr Tech.
ترند مایکرو در گزارش جدید خود، بدافزارهای جدیدی همچون بکدور TOFSEE.VSNTGE2، تروجان COROXY.A و تروجان جاسوسی XTRAT.A را معرفی کرده است. همچنین، آسیبپذیریهای جدیدی مانند CVE-2024-1…
کمپین ClickFix با استفاده از صفحات فیشینگ که چالشهای CAPTCHA را تقلید میکنند، کاربران را فریب میدهد تا دستورات مخرب را اجرا کنند. این دستورات با ربودن کلیپبورد کاربر، اسکریپتها…
هفته گذشته در Malwarebytes Labs، تهدیدات امنیتی متعددی مورد بررسی قرار گرفت. بدافزار جدید ویندوز میتواند کنترل سیستم را در دست گرفته و آن را کاملا پاک کند. کلاهبرداریهای شرطبندی …
مهاجمها با آلودهسازی فایلهای تنظیمات دستیارهای کدنویسی هوش مصنوعی، کرمهای جدیدی را ایجاد کردهاند که به صورت بیصدا در سیستمها ماندگار میشوند. این فایلها که توسط توسعهدهندگ…
محققان SOCRadar کمپینی از مهندسی اجتماعی را کشف کردند که توسط گروه هکری کره شمالی «Famous Chollima» اجرا میشود. این کمپین با استفاده از مصاحبههای شغلی جعلی و پورتالهای وب تعاملی…
گزارش رکوردد فچر نشان میدهد گروههای دولتی و هکتیویستهای ایرانی از هوش مصنوعی برای توسعه بدافزار، فیشینگ و نقشهبرداری از سیستمهای صنعتی استفاده میکنند. این اقدامات خطر حملات ن…
یک هشدار MDR تیم Rapid7 را به سروری در معرض دید هدایت کرد که بهعنوان آزمایشگاه تحویل بدافزار فعالیت میکرد. این زیرساخت با بیش از 1000 آرتیفکت، شامل طعمههای LNK، تستهای QA، دراپ…
پژوهشگران گروه آیبی بدافزار جدیدی به نام HollowGraph را کشف کردند که از API مایکروسافت گراف برای تبدیل تقویم مایکروسافت ۳۶۵ به کانال مخفی C2 استفاده میکند. این بدافزار به چارچوب C…
بدافزار HOLLOWGRAPH توسط گروه آیبی کشف شد که تقویمهای مایکروسافت ۳۶۵ را برای جاسوسی سوءاستفاده میکند. این بدافزار بخشی از چارچوب بکدور Cavern است که پیشتر به فعالیتهای مرتبط با…
پژوهشگران امنیت سایبری کمپینی با نام FakeGit را کشف کردهاند که از ۷۶۰۰ مخزن جعلی در GitHub برای توزیع بدافزار SmartLoader استفاده میکند. بیش از ۸۰۰ مخزن از این مجموعه به عنوان مه…
در مه ۲۰۲۶، حملات فیشینگ هدفمند علیه صنف اقامتی ژاپن از طریق پلتفرم Booking.com انجام شد. مهاجمین با ارسال ایمیلهای جعلی حاوی شکایات میهمانان، کارکنان هتلها را فریب داده و آنها …
بدافزار ACR Stealer از سال ۲۰۲۴ در حال گردش است و با سرقت رمزهای عبور، توکنهای جلسه، فایلهای PDF و اسناد مایکروسافت ۳۶۵، شبکههای سازمانی را هدف قرار میدهد. این بدافزار از طریق …
بدافزار جدید macOS به نام ClickLock Stealer با استفاده از مهندسی اجتماعی و متوقف کردن فرآیندها، حفاظتهای سیستمعامل اپل را دور میزند. این بدافزار که توسط Group-IB کشف شد، حداقل ۱۰…
بدافزار ClickLock یک سارق اطلاعات جدید برای macOS است که با بسته شدن مکرر برنامهها هر ۲۱۰ میلیثانیه، کاربر را وادار به وارد کردن رمز عبور میکند. این بدافزار از طریق ترمینال نصب …
یک برنامه اندرویدی مخرب از طریق سایتهای جعلی گوگل پلی منتشر شده که با بهرهگیری از ترس ناشی از حملات موشکی ایران، جاسوسافزاری چهارمرحلهای را بر روی دستگاهها نصب میکند. این بداف…
اخبار امنیتی این هفته شامل ردیابی تلفنهای نظامی آمریکا توسط ایران از طریق سوءاستفاده از دادههای تبلیغاتی و روامینگ سلولی است. بدافزار CrashStealer برای macOS به عنوان یک برنامه گ…
پژوهشگران امنیتی حادثه آوریل ۲۰۲۶ دیجیسرت را به گروه **CylindricalCanine**، زیرمجموعهای از **GoldenEyeDog**، نسبت دادند. این گروه چینی با استفاده از بدافزار **Golden Gh0st RAT** ب…
مایکروسافت بدافزار GigaWiper را معرفی کرد، یک درپش مدولار ویندوزی مبتنی بر زبان گو که از اکتبر ۲۰۲۵ در حملات سایبری مشاهده شده است. این بدافزار قابلیتهای جاسوسی، کنترل از راه دور …
در سپتامبر ۲۰۲۵، وولکسیتی ترافیک مشکوک از یک ماشین مجازی لینوکس مبتنی بر Egnyte Storage Sync را کشف کرد که به دامنههای مهاجم متصل میشد. گروه چینی VerdantBamboo با استفاده از بداف…
یک کمپین فیشینگ گسترده از مارس ۲۰۲۶ در حال اجرا است که لودرهای مبتنی بر Lua را به صورت فایلهای فونت TrueType (.ttf) استتار میکند. این لودرها بدافزارهایی مانند Agent Tesla، Remcos…
مهاجمان سایبری با سوءاستفاده از تبلیغات گوگل، کاربران جستجوی ابزارهای توسعه هوش مصنوعی را به صفحات دانلود مخرب هدایت کردند. آنها سپس به پلتفرم claude.ai روی آوردند و از چت اشتراکی…
گروه هکری کیمسوکی از کرهٔ شمالی با استفاده از تکالیف برنامهنویسی جعلی و تماسهای ویدئویی مبتنی بر هوش مصنوعی، شرکتهای ارز دیجیتال را هدف قرار میدهد. در حملات «React2Shell»، بدافز…
گروه سایبری چینی TA4922 حملات فیشینگ خود را به اروپا و آفریقای جنوبی گسترش داده است. این گروه از بدافزارهایی مانند ValleyRAT، Atlas RAT، RomulusLoader و SilentRunLoader استفاده می…
پژوهشگران کسپرسکی بدافزار GoSerpent را کشف کردند که از اواخر ۲۰۲۵ نهادهای دولتی و دیپلماتیک جنوب شرقی آسیا را هدف قرار داده است. این بدافزار با سرورهای خارجی ارتباط برقرار کرده و ب…