حمله فیشینگ واتساپ با استفاده از اسناد تجاری جعلی، رایانه‌های شخصی را هک می‌کند

حمله فیشینگ واتساپ

یک کمپین بدافزاری کاربران واتساپ(WhatsApp) را در کشورهای مختلف هدف قرار داده است. در این حمله فیشینگ واتساپ، مهاجمان با سوءاستفاده از حساب‌های واتساپی که پیش‌تر مورد نفوذ قرار گرفته‌اند، فایل‌های VBScript (VBS) را با ظاهری شبیه اسناد مالی و تجاری برای مخاطبان قربانی ارسال می‌کنند تا آن‌ها را به دانلود و اجرای فایل‌های مخرب ترغیب کنند.

پلاگین‌های وردپرس شرکت ShapedPlugin در جریان یک حمله زنجیره تأمین به بکدور آلوده شدند

حمله زنجیره تأمین

یک حمله زنجیره تأمین، چندین پلاگین حرفه‌ای وردپرس شرکت ShapedPlugin را هدف قرار داده است. در این حمله، مهاجمان با دستکاری کانال‌های رسمی انتشار نسخه‌ها، کدهای بکدور را به نسخه‌های Pro این پلاگین‌ها تزریق کردند

بات‌نت AryStinger هزاران روتر دی-لینک را در سراسر جهان آلوده کرد

بات‌نت AryStinger

پژوهشگران تیم هوش تهدید (Threat Intelligence) شرکت Qianxin از شناسایی بات‌نت AryStinger خبر داده‌اند؛ یک زیرساخت بدافزاری که با آلوده‌سازی بیش از 4 هزار روتر قدیمی در سراسر جهان، آن‌ها را به سامانه‌های اجرایی (Executors) تحت کنترل مهاجمان تبدیل کرده است

عملیات Endgame با مختل‌کردن سرورهای SocGholish، 14,971 سایت وردپرسی آلوده را پاک‌سازی کرد

SocGholish

مقام‌های اجرای قانون در هلند با همکاری نهادهای امنیتی کانادا، آلمان و ایالات متحده، در یک عملیات هماهنگ بین‌المللی موفق شدند زیرساخت‌های مخرب مرتبط با SocGholish را مختل کرده و نزدیک به 15 هزار وب‌سایت وردپرسی آلوده را از کدهای مخرب پاک‌سازی کنند

نسخه ویندوزی بکدور SprySOCKS مرتبط با چین با مکانیزم پنهان‌سازی مبتنی بر درایور شناسایی شد

بکدور SprySOCKS

پژوهشگران امنیت سایبری از شناسایی دو نسخه جدید ویندوزی از بکدور SprySOCKS خبر داده‌اند که نشان‌دهنده گسترش این بدافزار از محیط لینوکس به ویندوز است. بررسی‌های ESET نشان می‌دهد بکدور SprySOCKS اکنون با بهره‌گیری از درایورهای کرنل، مکانیزم‌های پیشرفته پنهان‌سازی و پشتیبانی از چندین کانال ارتباطی، توانمندی‌های خود را به محیط ویندوز گسترش داده و سطح جدیدی از قابلیت‌های جاسوسی سایبری را در اختیار عاملان تهدید منتسب به چین قرار داده است.

هکرهای کره شمالی با جعل هشدارهای مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کردند

بدافزار NarwhalRAT

در تازه‌ترین موج حملات سایبری هدفمند، گروه تهدیدکننده وابسته به کره شمالی ScarCruft که با نام APT37 نیز شناخته می‌شود، با بهره‌گیری از ایمیل‌های فیشینگ هدفمند و جعل هشدارهای امنیتی حساب‌های مایکروسافت اقدام به توزیع بدافزار NarwhalRAT کرده است

هکرها بدافزار آرگامال را در بازی‌های هنتای پنهان می‌کنند

بدافزار آرگامال

شرکت امنیت سایبری کسپرسکی یک کمپین پیشرفته و پنهان‌کارانه را شناسایی کرده است که در آن بدافزار آرگامال (Argamal malware) در قالب فایل‌های نصب‌کننده بازی‌های هنتای (hentai) از طریق سایت‌های بزرگسالان و شبکه‌های تورنت (Torrent) توزیع می‌شود

بدافزار AsyncRAT در پوشش راهنمای جعلی Claude Code و اسناد پی‌دی‌اف هوش مصنوعی توزیع می‌شود

بدافزار AsyncRAT

طبق گزارش‌‍‌های جدید پژوهشگران FortiGuard Labs، مهاجمان سایبری با سوءاستفاده از محبوبیت روزافزون ابزارهای هوش مصنوعی، کاربران ویندوز را هدف یک کمپین بدافزاری پیچیده قرار داده‌اند. در این عملیات، بدافزار AsyncRAT از طریق راهنمای جعلی Claude Code و فایل‌های پی‌دی‌اف ظاهراً آموزشی توزیع می‌شود

مهاجمان سایبری از تیک‌تاک و ریلزهای اینستاگرام برای انتشار بدافزار رباینده اطلاعات ویدار استفاده می‌کنند

بدافزار رباینده اطلاعات ویدار

شرکت امنیت سایبری ReversingLabs از موج جدیدی از سوءاستفاده مهاجمان از شبکه‌های اجتماعی خبر داده است که طی آن بدافزار رباینده اطلاعات ویدار (Vidar Infostealer) از طریق ویدیوهای کوتاه آموزشی در پلتفرم‌هایی مانند تیک‌تاک و ریلزهای اینستاگرام منتشر می‌شود.

گروه‌های همسو با روسیه با سوءاستفاده از آسیب‌پذیری WinRAR بدافزارهای رباینده اطلاعات را در اوکراین مستقر کردند

آسیب‌پذیری WinRAR

طبق گزارش شرکت Trend Micro، دو کمپین سایبری وابسته به گروه‌های همسو با روسیه با سوءاستفاده از آسیب‌پذیری WinRAR، حملات جدیدی را با هدف سرقت اطلاعات و جاسوسی سایبری علیه سازمان‌های اوکراینی اجرا کرده‌اند