بدافزار Showboat به‌عنوان بکدور لینوکسی در حملات گروه‌های APT چینی به اپراتورهای مخابراتی آسیای مرکزی استفاده می‌شود

بدافزار Showboat

گروه‌های APT وابسته به چین در سال‌های اخیر با استفاده از بدافزار Showboat، زیرساخت اپراتورهای مخابراتی و ارائه‌دهندگان سرویس‌های اینترنتی در آسیای مرکزی را هدف عملیات جاسوسی سایبری قرار داده‌اند. بررسی‌های جدید نشان می‌دهد بدافزار Showboat که با نام kworker نیز شناخته می‌شود

حمله زنجیره تأمین «Megalodon» طی شش ساعت، 5,561 ریپازیتوری GitHub را هدف قرار داد

حمله زنجیره تأمین

حمله زنجیره تأمین (Supply Chain Attack) به عنوان یکی از پیچیده‌ترین تهدیدات در اکوسیستم توسعه نرم‌افزار، امنیت دارایی‌های دیجیتال سازمان‌ها را به شدت به چالش کشیده است. شرکت امنیتی SafeDep در گزارش اخیر خود از یک حمله زنجیره تأمین گسترده و خودکار علیه پلتفرم GitHub پرده برداشته است که در آن، مهاجمان با استفاده از workflowهای آلوده و سرقت اعتبارنامه‌های ابری

بدافزار Reaper از دامنه جعلی مایکروسافت برای سرقت رمزهای عبور macOS استفاده می‌کند

بدافزار Reaper

در دنیای امنیت سایبری، شناسایی بدافزار Reaper به عنوان یک تهدید جدی برای کاربران macOS زنگ خطری تازه به صدا درآورده است. بدافزار Reaper که به تازگی توسط تیم تحقیقاتی SentinelLABS شناسایی شده است، با تکیه بر تکنیک‌های فریبنده، امنیت سیستم‌عامل‌های به‌روزرسانی شده را به چالش کشیده و اقدام به سرقت اطلاعات کاربران می‌کند.

حمله زنجیره تأمین npm از طریق پکیج node-ipc؛ سوءاستفاده از دامنه منقضی شده برای سرقت اعتبارنامه‌ها

حمله زنجیره تأمین npm

حمله زنجیره تأمین npm بار دیگر جامعه توسعه‌دهندگان را هدف قرار داده است. در این رخداد، مهاجمان با سوءاستفاده از یک دامنه منقضی شده موفق شدند حساب یکی از توسعه‌دهندگان پکیج محبوب node-ipc را تصاحب کرده و نسخه‌های آلوده‌ای از این ماژول منتشر کنند.

بدافزار XWorm؛ سوءاستفاده از PyInstaller و AMSI برای حملات پیشرفته RAT

بدافزار XWorm

بدافزار XWorm بار دیگر توجه محققان امنیت سایبری را جلب کرده است. در یک کمپین جدید، مهاجمان با استفاده از ابزار PyInstaller و تکنیک دورزدن AMSI موفق شده‌اند بدافزار XWorm را در فایل‌هایی به ظاهر سالم پنهان کنند و از طریق آن کنترل کامل سیستم‌های ویندوزی را به دست آورند. این بدافزار با عبور از مکانیزم‌های امنیتی ویندوز، امکان اجرای پیلود مخرب را فراهم کرده و مهاجمان را قادر می‌سازد اطلاعات حساس کاربران را سرقت کنند یا کنترل کامل دستگاه قربانی را به دست آورند.

بدافزار TrickMo اندروید با استفاده از بلاکچین TON ارتباطات مخفی C2 ایجاد می‌کند

بدافزار TrickMo

پژوهشگران امنیت سایبری نسخه جدیدی از بدافزار TrickMo را شناسایی کرده‌اند؛ بدافزار بانکی اندرویدی که در کمپین‌های هدفمند کاربران اروپایی را هدف قرار داده است. در این نسخه، بدافزار TrickMo برای برقراری ارتباط مخفی با زیرساخت فرماندهی و کنترل (C2) از شبکه غیرمتمرکز The Open Network (TON) استفاده می‌کند؛ رویکردی که ردیابی و مسدودسازی زیرساخت مهاجمان را برای سامانه‌های امنیتی به‌مراتب دشوارتر می‌کند.

دور زدن رمزنگاری اپلیکیشن در کروم توسط بدافزار VoidStealer

دور زدن رمزنگاری اپلیکیشن در کروم

مرورگرها همچنان یکی از اهداف اصلی مهاجمان سایبری محسوب می‌شوند. گزارش‌های جدید نشان می‌دهد دور زدن رمزنگاری اپلیکیشن در کروم به روشی عملی برای برخی بدافزارهای سرقت اطلاعات تبدیل شده است. پژوهشگران امنیتی اعلام کرده‌اند که بدافزار VoidStealer با بهره‌گیری از یک تکنیک نوین، دور زدن رمزنگاری اپلیکیشن در کروم را محقق کرده و از این طریق به داده‌های حساسی مانند کوکی‌های نشست، توکن‌های احراز هویت و سایر اطلاعات ذخیره‌شده کاربران دسترسی یافته است.

حمله زنجیره تأمین JDownloader؛ دستکاری لینک‌های دانلود رسمی و توزیع بدافزار از طریق نصب‌کننده‌ها

حمله زنجیره تأمین JDownloader

حمله زنجیره تأمین JDownloader بین 6 و 7 می 2026 رخ داد و طی آن هکرها با سوءاستفاده از یک آسیب‌پذیری در سیستم مدیریت محتوای (CMS) وب‌سایت رسمی، لینک‌های دانلود را دستکاری کرده و نسخه‌های آلوده نصب‌کننده را منتشر کردند. این حمله زنجیره تأمین JDownloader نشان می‌دهد چگونه مهاجمان می‌توانند از اعتماد کاربران به منابع رسمی برای توزیع بدافزار در نرم‌افزارهای متن‌باز سوءاستفاده کنند.

بدافزار PCPJack جایگزین TeamPCP شد؛ تهدیدی جدی برای امنیت محیط‌های ابری

بدافزار PCPJack

ظهور بدافزار PCPJack نشان‌دهنده مرحله جدیدی در حملات علیه محیط‌های ابری است. این کرم ابری ماژولار (modular cloud worm) قادر به گسترش خودکار در سرویس‌های ابری است و با سرقت گسترده اعتبارنامه‌ها، کلیدهای API و توکن‌های دسترسی، تهدید جدی برای امنیت سازمان‌ها ایجاد می‌کند

تروجان بانکی TCLBANKER با ماژول انتشار خودکار، از نشست‌های WhatsApp و Outlook قربانی برای اهداف مالی استفاده می‌کند

تروجان بانکی TCLBANKER

محققان امنیتی از شناسایی بدافزار پیشرفته‌ای با نام تروجان بانکی TCLBANKER در برزیل خبر داده‌اند. این بدافزار که توسط تیم Elastic تحت عنوان REF3076 ردیابی می‌شود، با هدف قرار دادن بیش از 59 پلتفرم بانکی، فین‌تک و صرافی رمز‌ارز، به یکی از خطرناک‌ترین تروجان‌های بانکی شناخته‌شده در سال جاری تبدیل شده است