بدافزار ChocoPoC پژوهشگران امنیت سایبری را از طریق اکسپلویت‌های اثبات مفهوم تروجانیزه‌شده هدف قرار می‌دهد

مهاجمان در یک کمپین سایبری جدید، با انتشار اکسپلویت‌های اثبات مفهوم (PoC) تروجانیزه‌شده در گیت‌هاب (GitHub)، پژوهشگران امنیت سایبری و متخصصان تست نفوذ را هدف حمله بدافزار ChocoPoC قرار داده‌اند. بدافزار ChocoPoC یک تروجان دسترسی از راه دور (RAT) مبتنی بر پایتون (Python) است که به مهاجمان امکان اجرای دستورات دلخواه و سرقت اطلاعات حساس از سیستم قربانیان را می‌دهد.

ردپای بکدور Mistic در عملیات‌های واسطه دسترسی اولیه باج‌افزار KongTuke مشاهده شد

بکدور Mistic

بررسی حملات با انگیزه مالی علیه سازمان‌های فعال در حوزه‌های بیمه، آموزش، فناوری اطلاعات (IT) و سرویس‌های حرفه‌ای منجر به شناسایی بکدور Mistic شده است. بر اساس یافته‌های پژوهشگران، بکدور Mistic به احتمال زیاد با گروه KongTuke مرتبط است

بدافزار Gaslight با استفاده از تکنیک تزریق پرامپت، تحلیل مبتنی بر هوش مصنوعی در مک‌او‌اس را مختل می‌کند

بدافزار Gaslight

پژوهشگران امنیتی از شناسایی بدافزار Gaslight خبر داده‌اند؛ یک ایمپلنت (implant) ناشناخته و مبتنی بر Rust برای سیستم‌عامل مک‌اواس (macOS) که برای فریب و ایجاد اختلال در ابزارهای تحلیل بدافزار مبتنی بر هوش مصنوعی طراحی شده است

مایکروسافت جزئیات کمپین بدافزار کلیپر ویندوزی با قابلیت انتشار خودکار از طریق USB و زیرساخت فرماندهی و کنترل مبتنی بر تور را افشا کرد

بدافزار کلیپر

مایکروسافت جزئیات یک کمپین بدافزار کلیپر مبتنی بر ویندوز با نام CryptoBandits را منتشر کرده است؛ کمپینی که از فوریه 2026 تاکنون کاربران را هدف قرار می‌دهد. این بدافزار کلیپر با تکیه بر قابلیت انتشار خودکار، رهگیری مداوم داده‌های کلیپ‌بورد و استفاده از شبکه ناشناس‌ساز تور (Tor)، اطلاعات مرتبط با کیف پول‌های رمزارزی را سرقت می‌کند و ارتباطات خود را از دید ابزارهای امنیتی پنهان نگه می‌دارد.

هکرهای DragonForce ترافیک فرماندهی و کنترل بدافزار Backdoor.Turn را در مایکروسافت تیمز پنهان می‌کنند

Backdoor.Turn

مهاجمان مرتبط با باج‌افزار DragonForce در یک کمپین نفوذ هدفمند از یک تروجان دسترسی از راه دور (RAT) سفارشی مبتنی بر Go با نام Backdoor.Turn برای پنهان‌سازی ترافیک فرماندهی و کنترل (C2) استفاده کرده‌اند

کمپین کریپتو کلیپر با سوءاستفاده از نظرات جعلی، محتوای صوتی تولیدشده توسط هوش مصنوعی و کامنت‌های ویروس‌توتال کاربران را فریب می‌دهد

کریپتو کلیپر

محققان Check Point از شناسایی یک کمپین پیچیده توزیع بدافزار خبر داده‌اند که در آن یک عامل تهدید ناشناس با استفاده از پست‌های تبلیغاتی و پولی در وب‌سایت‌های خبری معتبر، زیرساختی گسترده برای اعتبارسازی جعلی و ترویج بدافزار کریپتو کلیپر (Crypto Clipper) ایجاد کرده است

یک مهاجم تازه‌کار با استفاده از Tailscale و OpenSSH، توانست پس از از دسترس خارج شدن سرورفرماندهی و کنترل، دسترسی پایدار خود را حفظ کند

دسترسی پایدار

یک مهاجم فرانسوی‌زبان پس از نفوذ به یک کسب‌وکار کوچک فعال در صنعت خودروسازی فرانسه، با استقرار ابزارهای سرقت اطلاعات و ایجاد دسترسی پایدار(Persistent Access) ، موفق شد حتی پس از از دسترس خارج شدن سرور فرماندهی و کنترل (C2) همچنان به سیستم‌های قربانی متصل باقی بماند