سال 2026؛ عصر حملات سایبری مبتنی بر هوش مصنوعی

حملات سایبری مبتنی بر هوش مصنوعی

دنیای امنیت سایبری در سال‌های اخیر دستخوش تحولی بنیادین شده است؛ حملات سایبری مبتنی بر هوش مصنوعی (AI‑Assisted Cyber Attacks) به‌سرعت به یکی از جدی‌ترین تهدیدات فضای دیجیتال تبدیل شده‌اند. پیشرفت مدل‌های زبانی بزرگ (LLM) مانند ChatGPT، Claude و Gemini باعث شده است اجرای این نوع حملات دیگر محدود به هکرهای حرفه‌ای نباشد و حتی افراد فاقد دانش فنی عمیق بتوانند ابزارهای مخرب تولید کنند.

ZeroDayRAT؛ جاسوس‌افزار موبایلی پیشرفته با قابلیت نظارت بلادرنگ و سرقت مالی

جاسوس‌افزار ZeroDayRAT جدید موبایلی با قابلیت نظارت بلادرنگ، سرقت OTP و سرقت ارز دیجیتال در Android و iOS است.

محققان امنیت سایبری از شناسایی یک پلتفرم جاسوس‌افزار موبایلی جدید با نام ZeroDayRAT خبر داده‌اند که در پیام‌رسان تلگرام به فروش می‌رسد و امکان نظارت بلادرنگ، سرقت داده‌های حساس و حتی سرقت مالی مستقیم را در دستگاه‌های Android و iOS فراهم می‌کند.

هکرهای روسی از آسیب‌پذیری تازه وصله‌شده Microsoft Office در حملات واقعی سوءاستفاده می‌کنند

آسیب‌پذیری Microsoft Office

بر اساس گزارش تیم واکنش به رخدادهای رایانه‌ای اوکراین (CERT-UA)، هکرهای منتسب به دولت روسیه در حال بهره‌برداری فعال از یک آسیب‌پذیری بحرانی Microsoft Office هستند که اخیراً با patch (وصله) امنیتی برطرف شده و با شناسه CVE-2026-21509 ثبت شده است. این آسیب‌پذیری که به‌عنوان یک نقص Zero-Day (روز صفر) شناسایی شده، تنها چند روز […]

آپدیت‌های Notepad++ بعد از نفوذ به هاست، کاربران را در معرض بدافزار قرار دادند

Notepad++ Malware Update

نسخه‌های جدید  Notepad++که در سال 2025 پس از نفوذ چند ماهه و مداوم به هاست (میزبان)ارائه شدند، کاربران را از طریق آپدیت‌ها در معرض بدافزار قرار دادند. در این حمله، هکرهای تحت حمایت دولت چین توانستند به سرورهای آپدیت دسترسی پیدا کنند و کاربران منتخب را به سمت فایل‌های مخرب هدایت کنند. Notepad++ ابزاری سبک، […]

تحلیل دو خانواده بدافزار TerraStealerV2 و TerraLogger: تولیدات جدید گروه Golden Chickens

terrastealerv2-and-terralogger گروه والنربایت vulnerbyte

گروه Insikt دو خانواده بدافزاری جدید به نام‌های TerraStealerV2 و TerraLogger را شناسایی کرده است که به عامل تهدید با انگیزه مالی Golden Chickens (معروف به Venom Spider) مرتبط هستند. Golden Chickens به دلیل اداره یک پلتفرم بدافزار به‌عنوان سرویس (MaaS) که توسط گروه‌های سایبری مانند FIN6، Cobalt Group و Evilnum استفاده می‌شود، شناخته شده […]

ردپای MintsLoader؛ شکار یک تهدید نوظهور با کمک Recorded Future

Uncovering MintsLoader With Recorded Future Malware Intelligence Hunting گروه والنربایت vulnerbyte

MintsLoader، یک لودر مخرب، برای نخستین بار در سال ۲۰۲۴ در چندین کمپین فیشینگ و دانلود ناخواسته مشاهده شد. این لودر معمولا پیلودهای مرحله دوم نظیر GhostWeaver، StealC و نسخه‌ای تغییریافته از کلاینت BOINC را مستقر می‌کند. MintsLoader از طریق زنجیره‌ی آلودگی چندمرحله‌ای که شامل اسکریپت‌های JavaScript و PowerShell مبهم‌سازی‌شده است، عمل می‌کند. این بدافزار […]

کشف بدافزار در npm: آلوده‌سازی پکیج‌های محلی با شل معکوس

malicious-npm-patch-delivers-reverse-shell گروه والنربایت vulnerbyte

برای اولین بار، محققان ReversingLabs موفق به شناسایی پکیج‌های مخرب در npm شدند که پس از نصب محلی، سایر پکیج‌های معتبر را آلوده می‌کنند. کشف دو پکیج مخرب ethers-provider2 و ethers-providerz در ماه مارس ۲۰۲۵، دو پکیج مشکوک ethers-provider2 و ethers-providerz در مخزن npm منتشر شدند. این پکیج‌ها دانلودکننده‌های ساده‌ای هستند که پیلود مخربشان به […]

نگاهی بر بدافزار Ragnar Loader

ragnar-loader-overview گروه والنربایت vulnerbyte

Ragnar Loader که با نام Sardonic Backdoor شناخته میشود، یک ابزار پیشرفته است که توسط گروه باج‌افزاری Monstrous Mantis معروف به Ragnar Locker توسعه داده شده است. این گروه از سال 2020 تاکنون حملات هدفمند سایبری را علیه سازمان‌های مختلف انجام داده است. Ragnar Loader که در دنیای تهدیدات سایبری تحت عنوان Ragnar Framework شناخته […]