شکار آسیبپذیریهای Deserialization با کمک Claude؛ نگاهی فنی به یک تهدید پیچیده!

این مقاله قصد داریم بررسی کنیم که چگونه میتوان با استفاده از پروتکل Model Context Protocol (MCP) و Claude آسیبپذیریهای روز صفر (Zero-Day) را در فایلهای اسمبلی داتنت (.NET assemblies) پیدا کرد. فرآیند شامل راهاندازی سرور MCP برای دیکامپایل اسمبلیها، شناسایی آسیبپذیریهای شناختهشده و جدید و ایجاد کد اثبات مفهوم (PoC) برای سوءاستفاده از این […]
تحلیل دو خانواده بدافزار TerraStealerV2 و TerraLogger: تولیدات جدید گروه Golden Chickens

گروه Insikt دو خانواده بدافزاری جدید به نامهای TerraStealerV2 و TerraLogger را شناسایی کرده است که به عامل تهدید با انگیزه مالی Golden Chickens (معروف به Venom Spider) مرتبط هستند. Golden Chickens به دلیل اداره یک پلتفرم بدافزار بهعنوان سرویس (MaaS) که توسط گروههای سایبری مانند FIN6، Cobalt Group و Evilnum استفاده میشود، شناخته شده […]
ردپای MintsLoader؛ شکار یک تهدید نوظهور با کمک Recorded Future

MintsLoader، یک لودر مخرب، برای نخستین بار در سال ۲۰۲۴ در چندین کمپین فیشینگ و دانلود ناخواسته مشاهده شد. این لودر معمولا پیلودهای مرحله دوم نظیر GhostWeaver، StealC و نسخهای تغییریافته از کلاینت BOINC را مستقر میکند. MintsLoader از طریق زنجیرهی آلودگی چندمرحلهای که شامل اسکریپتهای JavaScript و PowerShell مبهمسازیشده است، عمل میکند. این بدافزار […]
نگاهی تحلیلی بر بدافزار Lucid

Lucid یک پلتفرم پیچیده ارائه سرویس فیشینگ یا PhAAS است. این پلتفرم توسط عوامل تهدید چینیزبان اداره میشود و ۱۶۹ نهاد را در ۸۸ کشور جهان هدف قرار داده است. این پلتفرم با ۱۲۹ نمونه فعال و بیش از ۱۰۰۰ دامنه ثبتشده، در کنار پلتفرمهایی مانند Darcula و Lighthouse در رده برجستهترین پلتفرمهای PhAAS قرار […]
کشف بدافزار در npm: آلودهسازی پکیجهای محلی با شل معکوس

برای اولین بار، محققان ReversingLabs موفق به شناسایی پکیجهای مخرب در npm شدند که پس از نصب محلی، سایر پکیجهای معتبر را آلوده میکنند. کشف دو پکیج مخرب ethers-provider2 و ethers-providerz در ماه مارس ۲۰۲۵، دو پکیج مشکوک ethers-provider2 و ethers-providerz در مخزن npm منتشر شدند. این پکیجها دانلودکنندههای سادهای هستند که پیلود مخربشان به […]
نگاهی بر بدافزار Ragnar Loader

Ragnar Loader که با نام Sardonic Backdoor شناخته میشود، یک ابزار پیشرفته است که توسط گروه باجافزاری Monstrous Mantis معروف به Ragnar Locker توسعه داده شده است. این گروه از سال 2020 تاکنون حملات هدفمند سایبری را علیه سازمانهای مختلف انجام داده است. Ragnar Loader که در دنیای تهدیدات سایبری تحت عنوان Ragnar Framework شناخته […]
پنج حمله فعال بدافزار در سه ماهه اول سال ۲۰۲۵

پنج حمله فعال بدافزار در سهماهه اول سال ۲۰۲۵ سهماهه اول سال ۲۰۲۵ میدان نبردی برای امنیت سایبری بوده است. مجرمان سایبری همچنان به اجرای کمپینهای تهاجمی جدید و بهبود روشهای حمله خود ادامه دادهاند. در ادامه، مروری بر پنج خانواده مهم بدافزار همراه با تحلیلهایی که در محیطهای کنترلشده انجام شده است، خواهیم داشت. […]
گسترش تروجان بانکی Coyote و نفوذ آن به 1030 سایت و 73 موسسه مالی!

بدافزار Coyote، یک تروجان بانکی پیشرفته است که به طور قابل توجهی دسترسی خود را گسترش داده و اکنون ۱,۰۳۰ وب سایت و ۷۳ موسسه مالی را عمدتا در برزیل مورد هدف قرار داده است. این تروجان بانکی از تکنیکهای پیشرفته برای سرقت اطلاعات و دسترسی غیرمجاز به دادههای حساس و دور زدن مکانیزمهای امنیتی […]
پیش بینی پنج مورد از مهمترین تهدیدات بدافزاری برای سال ۲۰۲۵

سال ۲۰۲۴، سهم بسزایی در حملات سایبری داشت و شرکتهای بزرگی همچون Dell و TicketMaster قربانی نقض و افشای داده و حمله به زیرساخت شدند. انتظار میرود که چشم انداز امنیت سایبری در سال ۲۰۲۵ نیز تحت سلطه چندین تهدید بدافزاری مهم باشد. ما در اینجا با استناد به یافتههای ANY.RUN، پنج تهدید برتر بدافزاری […]
نفوذ نسخه جدید بکدور EAGERBEE به خاورمیانه

نتایج تحقیقات اخیر محققان کسپرسکی حاکی از آن است که بکدور EAGERBEE اکنون ارائه دهندگان خدمات اینترنتی (ISP) و نهادهای دولتی خاورمیانه را مورد نفوذ قرار داده است. این بدافزار که با هکرهای تحت حمایت دولت چین مرتبط میباشد، به روز رسانیهای قابل توجهی را تجربه کرده است که قابلیتها و پنهان کاری آن را […]
