گروههای APT وابسته به چین در سالهای اخیر با استفاده از بدافزار Showboat، زیرساخت اپراتورهای مخابراتی و ارائهدهندگان سرویسهای اینترنتی در آسیای مرکزی را هدف عملیات جاسوسی سایبری قرار دادهاند. …
Backdoor
-
-
آسیب پذیری و وصلههای امنیتیاخبار سایبری
آسیبپذیری OpenClaw؛ زنجیرهای برای فرار از Sandbox و استقرار بکدور پایدار
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsآسیبپذیری OpenClaw مجموعهای از چهار ضعف امنیتی زنجیرهای است که به مهاجمان اجازه میدهد با سوءاستفاده مرحلهبهمرحله، از محیط Sandbox فرار کرده، کنترل میزبان را به دست آورند و بکدور …
-
اخبار سایبریحملات هدفمند
عملیات سایبری Paperclip؛ شناسایی بیش از 45 هزار حمله و 5300 بکدور در کمپین منتسب به چین
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsعملیات سایبری Paperclip یکی از بزرگترین کمپینهای جرایم سایبری شناساییشده در سالهای اخیر است که طبق تحقیقات تیم SOCRadar به عوامل تهدید سایبری منتسب به چین نسبت داده میشود. بررسیها …
-
حملات هدفمند
هکرهای چینی گروه «PlushDaemon» با آلودهکردن روترها، بهروزرسانیهای نرمافزار را دستکاری میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsبازی هوشمندانهای در زمینه بهروزرسانی نرمافزار باعث شده است که تهدید پیشرفته و تحت حمایت دولت چین (APT) توسط گروه «PlushDaemon» بدون جلب توجه، عمدتاً سازمانهای چینی را هدف قرار…
-
اخبار بدافزار
🔒 مایکروسافت: بکدور جدید «SesameOp» از OpenAI Assistants API بهعنوان کانال فرمان مخفی استفاده میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsتیم واکنش و کشف حوادث مایکروسافت (DART) جزئیات یک بکدور جدید بهنام SesameOp را منتشر کرده که از OpenAI Assistants API بهعنوان یک کانال فرمان و کنترل (C2) پنهانی سوءاستفاده…
-
اخبار بدافزار
افزونه های مخرب VSCode که رمزارز میدزدند دوباره در OpenVSX ظاهر شدند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsک گروه تهدید با نام TigerJack بهصورت مداوم توسعهدهندگان را هدف قرار میدهد. این گروه از طریق انتشار افزونههای آلوده در بازار افزونههای Visual Studio Code (VSCode) و رجیستری OpenVSX،…
-
اخبار بدافزار
ChaosBot — بدافزار جدید نوشتهشده با Rust که از کانالهای Discord برای کنترل PCها سوءاستفاده میکند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsپژوهشگران امنیتی اخیراً یک بکدور جدید مبتنی بر Rust را کشف کردهاند که با نام ChaosBot شناخته میشود و میتواند به اپراتورهای مهاجم امکان شناسایی شبکه و اجرای دستورات دلخواه…
-
اخبار بدافزار
نصبکنندههای جعلی Microsoft Teams بدافزار Oyster را از طریق تبلیغات آلوده پخش میکنند!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsهکرها اخیراً با سوءاستفاده از تبلیغات موتورهای جستجو (Malvertising) و تکنیکهای SEO Poisoning، نسخههای جعلی از نصبکنندهی Microsoft Teams را تبلیغ میکنند که پس از نصب، سیستمهای ویندوزی را به…
-
اخبار بدافزار
کشف بکدور جدید MystRodX؛ کنترل مخفیانه با استفاده از DNS و ICMP!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsمحققان امنیت سایبری از کشف یک بکدور (Backdoor) پیشرفته و پنهانکارانه به نام MystRodX خبر دادهاند که قابلیتهای گستردهای برای جمعآوری دادههای حساس از سیستمهای آلوده دارد. طبق گزارش QiAnXin…
-
آسیب پذیری و وصلههای امنیتی
سوءاستفاده از آسیب پذیری روز-صفر در WinRAR برای نصب بدافزار هنگام بازکردن فایلهای فشرده!
توسط Vulnerbyte_Newsتوسط Vulnerbyte_Newsیک آسیبپذیری اخیرا برطرفشده در WinRAR با شناسه CVE-2025-8088 بهصورت روز-صفر در حملات فیشینگ برای نصب بدافزار RomCom مورد سوءاستفاده قرار گرفته است. این نقص، یک آسیبپذیری پیمایش دایرکتوری(directory traversal)…