ردپای بکدور Mistic در عملیات‌های واسطه دسترسی اولیه باج‌افزار KongTuke مشاهده شد

بکدور Mistic

بررسی حملات با انگیزه مالی علیه سازمان‌های فعال در حوزه‌های بیمه، آموزش، فناوری اطلاعات (IT) و سرویس‌های حرفه‌ای منجر به شناسایی بکدور Mistic شده است. بر اساس یافته‌های پژوهشگران، بکدور Mistic به احتمال زیاد با گروه KongTuke مرتبط است

افزونه مخرب Edgecution با سوءاستفاده از Native Messaging به پل ارتباطی بدافزار تبدیل شد

افزونه مخرب Edgecution

افزونه مخرب Edgecution در جریان یک حمله باج‌افزاری برای عبور از محدودیت‌های سندباکس (Sandbox) مرورگر مایکروسافت اج (Microsoft Edge) و استقرار یک بکدور مبتنی بر پایتون به‌کار گرفته شده است. بررسی‌های Zscaler نشان می‌دهد افزونه مخرب Edgecution با سوءاستفاده از پروتکل Native Messaging کروم، مرورگر را به یک اپلیکیشن بومی (Native Application) روی سیستم قربانی متصل کرده و مسیر اجرای دستورات در سطح میزبان را فراهم می‌کند

کمپین کلیک‌فیکس جدید در مک‌اواس از فایل‌های DMG برای توزیع بدافزار رباینده اطلاعات استفاده می‌کند

کمپین کلیک‌فیکس

پژوهشگران تیم Unit 42 شرکت Palo Alto Networks یک کمپین کلیک‌فیکس (ClickFix) جدید را شناسایی کرده‌اند که کاربران مک‌اواس (macOS) را هدف قرار می‌دهد. در این کمپین کلیک‌فیکس، مهاجمان با سوءاستفاده از دستورات مخرب در ترمینال (Terminal)، فایل‌های ایمیج دیسک (Disk Image) با فرمت DMG را به‌صورت مخفیانه دانلود کرده و در نهایت بدافزار رباینده اطلاعات (Infostealer) را روی دستگاه قربانی اجرا می‌کنند.

پکیج‌های مخرب npm با ظاهر ابزارهای PostCSS در قالب حمله زنجیره تأمین، تروجان دسترسی از راه دور ویندوز را توزیع می‌کنند

حمله زنجیره تأمین

در دنیای توسعه نرم‌افزار، امنیت زنجیره تأمین به یکی از مهم‌ترین لایه‌های دفاعی تبدیل شده است؛ زیرا حتی کوچک‌ترین وابستگی نرم‌افزاری (dependency) می‌تواند به نقطه ورود مهاجمان برای اجرای یک حمله زنجیره تأمین تبدیل شود.

پلاگین‌های وردپرس شرکت ShapedPlugin در جریان یک حمله زنجیره تأمین به بکدور آلوده شدند

حمله زنجیره تأمین

یک حمله زنجیره تأمین، چندین پلاگین حرفه‌ای وردپرس شرکت ShapedPlugin را هدف قرار داده است. در این حمله، مهاجمان با دستکاری کانال‌های رسمی انتشار نسخه‌ها، کدهای بکدور را به نسخه‌های Pro این پلاگین‌ها تزریق کردند

بدافزار Gaslight با استفاده از تکنیک تزریق پرامپت، تحلیل مبتنی بر هوش مصنوعی در مک‌او‌اس را مختل می‌کند

بدافزار Gaslight

پژوهشگران امنیتی از شناسایی بدافزار Gaslight خبر داده‌اند؛ یک ایمپلنت (implant) ناشناخته و مبتنی بر Rust برای سیستم‌عامل مک‌اواس (macOS) که برای فریب و ایجاد اختلال در ابزارهای تحلیل بدافزار مبتنی بر هوش مصنوعی طراحی شده است

بات‌نت AryStinger هزاران روتر دی-لینک را در سراسر جهان آلوده کرد

بات‌نت AryStinger

پژوهشگران تیم هوش تهدید (Threat Intelligence) شرکت Qianxin از شناسایی بات‌نت AryStinger خبر داده‌اند؛ یک زیرساخت بدافزاری که با آلوده‌سازی بیش از 4 هزار روتر قدیمی در سراسر جهان، آن‌ها را به سامانه‌های اجرایی (Executors) تحت کنترل مهاجمان تبدیل کرده است

مایکروسافت جزئیات کمپین بدافزار کلیپر ویندوزی با قابلیت انتشار خودکار از طریق USB و زیرساخت فرماندهی و کنترل مبتنی بر تور را افشا کرد

بدافزار کلیپر

مایکروسافت جزئیات یک کمپین بدافزار کلیپر مبتنی بر ویندوز با نام CryptoBandits را منتشر کرده است؛ کمپینی که از فوریه 2026 تاکنون کاربران را هدف قرار می‌دهد. این بدافزار کلیپر با تکیه بر قابلیت انتشار خودکار، رهگیری مداوم داده‌های کلیپ‌بورد و استفاده از شبکه ناشناس‌ساز تور (Tor)، اطلاعات مرتبط با کیف پول‌های رمزارزی را سرقت می‌کند و ارتباطات خود را از دید ابزارهای امنیتی پنهان نگه می‌دارد.

کمپین کریپتو کلیپر با سوءاستفاده از نظرات جعلی، محتوای صوتی تولیدشده توسط هوش مصنوعی و کامنت‌های ویروس‌توتال کاربران را فریب می‌دهد

کریپتو کلیپر

محققان Check Point از شناسایی یک کمپین پیچیده توزیع بدافزار خبر داده‌اند که در آن یک عامل تهدید ناشناس با استفاده از پست‌های تبلیغاتی و پولی در وب‌سایت‌های خبری معتبر، زیرساختی گسترده برای اعتبارسازی جعلی و ترویج بدافزار کریپتو کلیپر (Crypto Clipper) ایجاد کرده است