حمله فیشینگ واتساپ با استفاده از اسناد تجاری جعلی، رایانههای شخصی را هک میکند

یک کمپین بدافزاری کاربران واتساپ(WhatsApp) را در کشورهای مختلف هدف قرار داده است. در این حمله فیشینگ واتساپ، مهاجمان با سوءاستفاده از حسابهای واتساپی که پیشتر مورد نفوذ قرار گرفتهاند، فایلهای VBScript (VBS) را با ظاهری شبیه اسناد مالی و تجاری برای مخاطبان قربانی ارسال میکنند تا آنها را به دانلود و اجرای فایلهای مخرب ترغیب کنند.
پلاگینهای وردپرس شرکت ShapedPlugin در جریان یک حمله زنجیره تأمین به بکدور آلوده شدند

یک حمله زنجیره تأمین، چندین پلاگین حرفهای وردپرس شرکت ShapedPlugin را هدف قرار داده است. در این حمله، مهاجمان با دستکاری کانالهای رسمی انتشار نسخهها، کدهای بکدور را به نسخههای Pro این پلاگینها تزریق کردند
باتنت AryStinger هزاران روتر دی-لینک را در سراسر جهان آلوده کرد

پژوهشگران تیم هوش تهدید (Threat Intelligence) شرکت Qianxin از شناسایی باتنت AryStinger خبر دادهاند؛ یک زیرساخت بدافزاری که با آلودهسازی بیش از 4 هزار روتر قدیمی در سراسر جهان، آنها را به سامانههای اجرایی (Executors) تحت کنترل مهاجمان تبدیل کرده است
عملیات Endgame با مختلکردن سرورهای SocGholish، 14,971 سایت وردپرسی آلوده را پاکسازی کرد

مقامهای اجرای قانون در هلند با همکاری نهادهای امنیتی کانادا، آلمان و ایالات متحده، در یک عملیات هماهنگ بینالمللی موفق شدند زیرساختهای مخرب مرتبط با SocGholish را مختل کرده و نزدیک به 15 هزار وبسایت وردپرسی آلوده را از کدهای مخرب پاکسازی کنند
نسخه ویندوزی بکدور SprySOCKS مرتبط با چین با مکانیزم پنهانسازی مبتنی بر درایور شناسایی شد

پژوهشگران امنیت سایبری از شناسایی دو نسخه جدید ویندوزی از بکدور SprySOCKS خبر دادهاند که نشاندهنده گسترش این بدافزار از محیط لینوکس به ویندوز است. بررسیهای ESET نشان میدهد بکدور SprySOCKS اکنون با بهرهگیری از درایورهای کرنل، مکانیزمهای پیشرفته پنهانسازی و پشتیبانی از چندین کانال ارتباطی، توانمندیهای خود را به محیط ویندوز گسترش داده و سطح جدیدی از قابلیتهای جاسوسی سایبری را در اختیار عاملان تهدید منتسب به چین قرار داده است.
هکرهای کره شمالی با جعل هشدارهای مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کردند

در تازهترین موج حملات سایبری هدفمند، گروه تهدیدکننده وابسته به کره شمالی ScarCruft که با نام APT37 نیز شناخته میشود، با بهرهگیری از ایمیلهای فیشینگ هدفمند و جعل هشدارهای امنیتی حسابهای مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کرده است
هکرها بدافزار آرگامال را در بازیهای هنتای پنهان میکنند

شرکت امنیت سایبری کسپرسکی یک کمپین پیشرفته و پنهانکارانه را شناسایی کرده است که در آن بدافزار آرگامال (Argamal malware) در قالب فایلهای نصبکننده بازیهای هنتای (hentai) از طریق سایتهای بزرگسالان و شبکههای تورنت (Torrent) توزیع میشود
بدافزار AsyncRAT در پوشش راهنمای جعلی Claude Code و اسناد پیدیاف هوش مصنوعی توزیع میشود

طبق گزارشهای جدید پژوهشگران FortiGuard Labs، مهاجمان سایبری با سوءاستفاده از محبوبیت روزافزون ابزارهای هوش مصنوعی، کاربران ویندوز را هدف یک کمپین بدافزاری پیچیده قرار دادهاند. در این عملیات، بدافزار AsyncRAT از طریق راهنمای جعلی Claude Code و فایلهای پیدیاف ظاهراً آموزشی توزیع میشود
مهاجمان سایبری از تیکتاک و ریلزهای اینستاگرام برای انتشار بدافزار رباینده اطلاعات ویدار استفاده میکنند

شرکت امنیت سایبری ReversingLabs از موج جدیدی از سوءاستفاده مهاجمان از شبکههای اجتماعی خبر داده است که طی آن بدافزار رباینده اطلاعات ویدار (Vidar Infostealer) از طریق ویدیوهای کوتاه آموزشی در پلتفرمهایی مانند تیکتاک و ریلزهای اینستاگرام منتشر میشود.
گروههای همسو با روسیه با سوءاستفاده از آسیبپذیری WinRAR بدافزارهای رباینده اطلاعات را در اوکراین مستقر کردند

طبق گزارش شرکت Trend Micro، دو کمپین سایبری وابسته به گروههای همسو با روسیه با سوءاستفاده از آسیبپذیری WinRAR، حملات جدیدی را با هدف سرقت اطلاعات و جاسوسی سایبری علیه سازمانهای اوکراینی اجرا کردهاند
