آپدیت‌های Notepad++ بعد از نفوذ به هاست، کاربران را در معرض بدافزار قرار دادند

Notepad++ Malware Update

نسخه‌های جدید  Notepad++که در سال 2025 پس از نفوذ چند ماهه و مداوم به هاست (میزبان)ارائه شدند، کاربران را از طریق آپدیت‌ها در معرض بدافزار قرار دادند. در این حمله، هکرهای تحت حمایت دولت چین توانستند به سرورهای آپدیت دسترسی پیدا کنند و کاربران منتخب را به سمت فایل‌های مخرب هدایت کنند. Notepad++ ابزاری سبک، […]

بولتن ThreatsDay: از GhostAd و حملات macOS تا بات‌نت‌های پروکسی، سوءاستفاده‌های ابری و بیش از 12 خبر مهم امنیتی

ThreatsDay Bulletin

نخستین بولتن ThreatsDay در سال 2026 در شرایطی منتشر می‌شود که تهدیدات سایبری نه تنها متوقف نشده‌اند، بلکه هوشمندتر، نامحسوس‌تر و هدفمندتر شده‌اند. تجربه سال گذشته حاکی از آن است که مهاجمان سایبری تعطیلات، آغاز سال نو و مرزهای سنتی امنیتی را نادیده گرفته و با سرعت بیشتری فعالیت‌های خود را ادامه داده‎‌اند. خلاصه تهدیدات […]

تحلیل دو خانواده بدافزار TerraStealerV2 و TerraLogger: تولیدات جدید گروه Golden Chickens

terrastealerv2-and-terralogger گروه والنربایت vulnerbyte

گروه Insikt دو خانواده بدافزاری جدید به نام‌های TerraStealerV2 و TerraLogger را شناسایی کرده است که به عامل تهدید با انگیزه مالی Golden Chickens (معروف به Venom Spider) مرتبط هستند. Golden Chickens به دلیل اداره یک پلتفرم بدافزار به‌عنوان سرویس (MaaS) که توسط گروه‌های سایبری مانند FIN6، Cobalt Group و Evilnum استفاده می‌شود، شناخته شده […]

ردپای MintsLoader؛ شکار یک تهدید نوظهور با کمک Recorded Future

Uncovering MintsLoader With Recorded Future Malware Intelligence Hunting گروه والنربایت vulnerbyte

MintsLoader، یک لودر مخرب، برای نخستین بار در سال ۲۰۲۴ در چندین کمپین فیشینگ و دانلود ناخواسته مشاهده شد. این لودر معمولا پیلودهای مرحله دوم نظیر GhostWeaver، StealC و نسخه‌ای تغییریافته از کلاینت BOINC را مستقر می‌کند. MintsLoader از طریق زنجیره‌ی آلودگی چندمرحله‌ای که شامل اسکریپت‌های JavaScript و PowerShell مبهم‌سازی‌شده است، عمل می‌کند. این بدافزار […]

کشف بدافزار در npm: آلوده‌سازی پکیج‌های محلی با شل معکوس

malicious-npm-patch-delivers-reverse-shell گروه والنربایت vulnerbyte

برای اولین بار، محققان ReversingLabs موفق به شناسایی پکیج‌های مخرب در npm شدند که پس از نصب محلی، سایر پکیج‌های معتبر را آلوده می‌کنند. کشف دو پکیج مخرب ethers-provider2 و ethers-providerz در ماه مارس ۲۰۲۵، دو پکیج مشکوک ethers-provider2 و ethers-providerz در مخزن npm منتشر شدند. این پکیج‌ها دانلودکننده‌های ساده‌ای هستند که پیلود مخربشان به […]

گسترش تروجان بانکی Coyote و نفوذ آن به 1030 سایت و 73 موسسه مالی!

تهدیدات سایبری - گروه vulnerbyte - گروه والنربایت -vulnerbyte group - تروجان بانکی Coyote - برزیل -Coyote Banking Trojan

بدافزار Coyote، یک تروجان بانکی پیشرفته است که به طور قابل توجهی دسترسی خود را گسترش داده و اکنون ۱,۰۳۰ وب سایت و ۷۳ موسسه مالی را عمدتا در برزیل مورد هدف قرار داده است. این تروجان بانکی از تکنیک‌های پیشرفته برای سرقت اطلاعات و دسترسی غیرمجاز به داده‌های حساس و دور زدن مکانیزم‌های امنیتی […]

پیش بینی پنج مورد از مهمترین تهدیدات بدافزاری برای سال ۲۰۲۵

تهدیدات سایبری - گروه vulnerbyte - گروه والنربایت -vulnerbyte group - مهمترین تهدیدات بدافزاری برای سال ۲۰۲۵ - بدافزارهای Lumma ،XWorm ،AsyncRAT ،Remcos و LockBit

سال ۲۰۲۴، سهم بسزایی در حملات سایبری داشت و شرکت‌های بزرگی همچون Dell  و TicketMaster قربانی نقض و افشای داده‌ و حمله به زیرساخت‌ شدند. انتظار می‌رود که چشم انداز امنیت سایبری در سال ۲۰۲۵ نیز تحت سلطه چندین تهدید بدافزاری مهم باشد. ما در اینجا با استناد به یافته‌های  ANY.RUN، پنج تهدید برتر بدافزاری […]

نفوذ نسخه جدید بکدور EAGERBEE به خاورمیانه

تهدیدات سایبری - گروه vulnerbyte - گروه والنربایت -vulnerbyte group - بکدور EAGERBEE - خاورمیانه - CoughingDown - جاسوسی سایبری

نتایج تحقیقات اخیر محققان کسپرسکی حاکی از آن است که بکدور EAGERBEE اکنون ارائه دهندگان خدمات اینترنتی (ISP)  و نهادهای دولتی خاورمیانه را مورد نفوذ قرار داده است. این بدافزار که با هکرهای تحت حمایت دولت چین مرتبط می‌باشد، به روز رسانی‌های قابل توجهی را تجربه کرده است که قابلیت‌ها و پنهان کاری آن را […]

استقرار بکدور PLAYFULGHOST توسط حملات فیشینگ و SEO Poisoning

تهدیدات سایبری - گروه vulnerbyte - گروه والنربایت -vulnerbyte group - حملات فیشینگ و SEO Poisoning - بکدور PLAYFULGHOST

محققان امنیت سایبری بدافزار جدیدی به نام PLAYFULGHOST را که دارای طیف وسیعی از ویژگی‌های جمع‌آوری اطلاعات مانند ثبت کلیدهای فشرده شده کیبورد، کپچر اسکرین، ضبط صدا، اجرای Shell از راه دور و انتقال/اجرای فایل است، را شناسایی کرده‌اند. PLAYFULGHOST در واقع یک بکدور است که از ابزار مدیریت از راه دور Gh0st RAT مشتق […]