شکار آسیب‌پذیری‌های Deserialization با کمک Claude؛ نگاهی فنی به یک تهدید پیچیده!

Hunting Deserialization Vulnerabilities With Claude گروه والنربایت vulnerbyte

این مقاله قصد داریم بررسی کنیم که چگونه می‌توان با استفاده از پروتکل Model Context Protocol (MCP)  و Claude آسیب‌پذیری‌های روز صفر (Zero-Day) را در فایل‌های اسمبلی دات‌نت (.NET assemblies) پیدا کرد. فرآیند شامل راه‌اندازی سرور MCP برای دی‌کامپایل اسمبلی‌ها، شناسایی آسیب‌پذیری‌های شناخته‌شده و جدید و ایجاد کد اثبات مفهوم (PoC) برای سوءاستفاده از این […]

تحلیل دو خانواده بدافزار TerraStealerV2 و TerraLogger: تولیدات جدید گروه Golden Chickens

terrastealerv2-and-terralogger گروه والنربایت vulnerbyte

گروه Insikt دو خانواده بدافزاری جدید به نام‌های TerraStealerV2 و TerraLogger را شناسایی کرده است که به عامل تهدید با انگیزه مالی Golden Chickens (معروف به Venom Spider) مرتبط هستند. Golden Chickens به دلیل اداره یک پلتفرم بدافزار به‌عنوان سرویس (MaaS) که توسط گروه‌های سایبری مانند FIN6، Cobalt Group و Evilnum استفاده می‌شود، شناخته شده […]

ردپای MintsLoader؛ شکار یک تهدید نوظهور با کمک Recorded Future

Uncovering MintsLoader With Recorded Future Malware Intelligence Hunting گروه والنربایت vulnerbyte

MintsLoader، یک لودر مخرب، برای نخستین بار در سال ۲۰۲۴ در چندین کمپین فیشینگ و دانلود ناخواسته مشاهده شد. این لودر معمولا پیلودهای مرحله دوم نظیر GhostWeaver، StealC و نسخه‌ای تغییریافته از کلاینت BOINC را مستقر می‌کند. MintsLoader از طریق زنجیره‌ی آلودگی چندمرحله‌ای که شامل اسکریپت‌های JavaScript و PowerShell مبهم‌سازی‌شده است، عمل می‌کند. این بدافزار […]

نگاهی تحلیلی بر بدافزار Lucid

نگاهی تحلیلی بر بدافزار Lucid گروه والنربایت vulnerbyte

Lucid یک پلتفرم پیچیده ارائه سرویس فیشینگ یا PhAAS است. این پلتفرم توسط عوامل تهدید چینی‌زبان اداره می‌شود و ۱۶۹ نهاد را در ۸۸ کشور جهان هدف قرار داده است. این پلتفرم با ۱۲۹ نمونه فعال و بیش از ۱۰۰۰ دامنه ثبت‌شده، در کنار پلتفرم‌هایی مانند Darcula و Lighthouse در رده برجسته‌ترین پلتفرم‌های PhAAS قرار […]

کشف بدافزار در npm: آلوده‌سازی پکیج‌های محلی با شل معکوس

malicious-npm-patch-delivers-reverse-shell گروه والنربایت vulnerbyte

برای اولین بار، محققان ReversingLabs موفق به شناسایی پکیج‌های مخرب در npm شدند که پس از نصب محلی، سایر پکیج‌های معتبر را آلوده می‌کنند. کشف دو پکیج مخرب ethers-provider2 و ethers-providerz در ماه مارس ۲۰۲۵، دو پکیج مشکوک ethers-provider2 و ethers-providerz در مخزن npm منتشر شدند. این پکیج‌ها دانلودکننده‌های ساده‌ای هستند که پیلود مخربشان به […]

نگاهی بر بدافزار Ragnar Loader

ragnar-loader-overview گروه والنربایت vulnerbyte

Ragnar Loader که با نام Sardonic Backdoor شناخته میشود، یک ابزار پیشرفته است که توسط گروه باج‌افزاری Monstrous Mantis معروف به Ragnar Locker توسعه داده شده است. این گروه از سال 2020 تاکنون حملات هدفمند سایبری را علیه سازمان‌های مختلف انجام داده است. Ragnar Loader که در دنیای تهدیدات سایبری تحت عنوان Ragnar Framework شناخته […]

پنج حمله فعال بدافزار در سه‌ ماهه اول سال ۲۰۲۵

5 Active Malware Campaigns in Q1 2025 گروه والنربایت vulnerbyte

پنج حمله فعال بدافزار در سه‌ماهه اول سال ۲۰۲۵ سه‌ماهه اول سال ۲۰۲۵ میدان نبردی برای امنیت سایبری بوده است. مجرمان سایبری همچنان به اجرای کمپین‌های تهاجمی جدید و بهبود روش‌های حمله خود ادامه داده‌اند. در ادامه، مروری بر پنج خانواده مهم بدافزار همراه با تحلیل‌هایی که در محیط‌های کنترل‌شده انجام شده است، خواهیم داشت. […]

گسترش تروجان بانکی Coyote و نفوذ آن به 1030 سایت و 73 موسسه مالی!

تهدیدات سایبری - گروه vulnerbyte - گروه والنربایت -vulnerbyte group - تروجان بانکی Coyote - برزیل -Coyote Banking Trojan

بدافزار Coyote، یک تروجان بانکی پیشرفته است که به طور قابل توجهی دسترسی خود را گسترش داده و اکنون ۱,۰۳۰ وب سایت و ۷۳ موسسه مالی را عمدتا در برزیل مورد هدف قرار داده است. این تروجان بانکی از تکنیک‌های پیشرفته برای سرقت اطلاعات و دسترسی غیرمجاز به داده‌های حساس و دور زدن مکانیزم‌های امنیتی […]

پیش بینی پنج مورد از مهمترین تهدیدات بدافزاری برای سال ۲۰۲۵

تهدیدات سایبری - گروه vulnerbyte - گروه والنربایت -vulnerbyte group - مهمترین تهدیدات بدافزاری برای سال ۲۰۲۵ - بدافزارهای Lumma ،XWorm ،AsyncRAT ،Remcos و LockBit

سال ۲۰۲۴، سهم بسزایی در حملات سایبری داشت و شرکت‌های بزرگی همچون Dell  و TicketMaster قربانی نقض و افشای داده‌ و حمله به زیرساخت‌ شدند. انتظار می‌رود که چشم انداز امنیت سایبری در سال ۲۰۲۵ نیز تحت سلطه چندین تهدید بدافزاری مهم باشد. ما در اینجا با استناد به یافته‌های  ANY.RUN، پنج تهدید برتر بدافزاری […]

نفوذ نسخه جدید بکدور EAGERBEE به خاورمیانه

تهدیدات سایبری - گروه vulnerbyte - گروه والنربایت -vulnerbyte group - بکدور EAGERBEE - خاورمیانه - CoughingDown - جاسوسی سایبری

نتایج تحقیقات اخیر محققان کسپرسکی حاکی از آن است که بکدور EAGERBEE اکنون ارائه دهندگان خدمات اینترنتی (ISP)  و نهادهای دولتی خاورمیانه را مورد نفوذ قرار داده است. این بدافزار که با هکرهای تحت حمایت دولت چین مرتبط می‌باشد، به روز رسانی‌های قابل توجهی را تجربه کرده است که قابلیت‌ها و پنهان کاری آن را […]