مقالات

بدافزار جدید اندروید

بدافزار جدید اندروید از هوش مصنوعی برای کلیک روی تبلیغات مخفی مرورگر استفاده می‌کند

بدافزار جدیدی از یک خانواده تروجان‌های کلاهبرداری کلیکی (Click-fraud) در اندروید، از مدل‌های یادگیری ماشین تنسورفلو (TensorFlow) برای شناسایی و تعامل خودکار با عناصر تبلیغاتی خاص بهره می‌برد. این مکانیزم به جای استفاده از روال‌های از پیش تعریف‌شده جاوااسکریپت برای کلیک، بر تحلیل بصری مبتنی بر یادگیری ماشینی متکی است

ادامه مطلب »
Wi-Fi,وای فای

Wi-Fi و انواع پروتکل‌های رمزنگاری آن

Wi-Fi یک فناوری بی‌سیم است که به دستگاه‌های الکترونیکی اجازه می‌دهد بدون نیاز به کابل فیزیکی به اینترنت متصل شده و با یکدیگر ارتباط برقرار کنند. این فناوری از امواج رادیویی برای انتقال داده بین روتر Wi-Fi و دستگاه‌های سازگار مانند تلفن‌های هوشمند، کامپیوترها و تجهیزات هوشمند خانگی استفاده می‌کند.

ادامه مطلب »
webRAT-Index

انتشار بدافزار WebRAT از طریق اکسپلویت‌های جعلی آسیب‌پذیری در GitHub

بدافزار WebRAT که قبلاً از طریق نرم‌افزارهای کرک‌شده و چیت‌های بازی‌هایی مانند Roblox، Counter‑Strike و Rust منتشر می‌شد، یک بک‌دور با قابلیت سرقت اطلاعات است که در ابتدای سال جاری ظاهر شد. اکنون این بدافزار از طریق مخازن گیت‌هاب (Repositories) نیز توزیع می‌شود که ادعا می‌کنند شامل اکسپلویت‌های اثبات مفهوم

ادامه مطلب »
هایپروایزرها هدف اصلی باج‌افزارها

خطر پنهان در مجازی‌سازی؛ چرا هایپروایزرها به هدف اصلی باج‌افزارها تبدیل شده‌اند

هایپروایزرها ستون فقرات محیط‌های مدرنِ مجازی‌سازی هستند؛ اما در صورت نفوذ، می‌توانند به عامل تشدیدکننده‌ی حمله برای مهاجمان تبدیل شوند. یک رخنه‌ی واحد در این لایه قادر است به‌طور هم‌زمان ده‌ها یا حتی صدها ماشین مجازی را در معرض خطر قرار دهد. برخلاف نقاط پایانی(Endpoints)، هایپروایزرها اغلب با دیدپذیری و

ادامه مطلب »
۵ تهدیدی که امنیت وب را در سال ۲۰۲۵ تغییرداد.

۵ تهدیدی که امنیت وب را در سال ۲۰۲۵ تغییرداد.

با نزدیک شدن به روزهای پایانی سال ۲۰۲۵، کارشناسان امنیت سایبری با واقعیتی هشداردهنده مواجه‌اند،شیوه‌های سنتی حفاظت از وب دیگر توان مقابله با تهدیدات امروز را ندارند. موج حملات مجهز به هوش مصنوعی، روش‌های پیشرفته و دائماً در حال تحول تزریق کد، و رخنه‌های گسترده در زنجیره تأمین که صدها

ادامه مطلب »
React2shell-Index

React2Shell؛ نقص بحرانی در React و Next.js با امکان اجرای کد از راه دور

یک آسیب‌پذیری با حداکثر سطح خطر که React2Shell نام‌گذاری شده، در پروتکل Flight مربوط به React Server Components (RSC) شناسایی شده است. این نقص امنیتی به مهاجمان اجازه می‌دهد بدون نیاز به احراز هویت، کد دلخواه خود را روی سرورهای برنامه‌های مبتنی بر React و Next.js اجرا کنند. React2Shell یک

ادامه مطلب »
25 ضعف نرم افزاری در سال 2025 از نگاه MITRE

25 ضعف نرم افزاری خطرناک در سال 2025 از نگاه MITRE

شرکت MITRE که همه ما  فریمورک ATT&CK آن‌ها را می‌شناسیم؛ مطابق سال‌های پیش لیست 25 ضعف نرم افزاری خطرناک را منتشر کرد. این ضعف‌های نرم افزاری مسئول آسیب پذیر کردن بیش از 39000 نرم افزار بوده‌اند که از جوئن سال 2024 تا جوئن سال 2025 کشف شده‌اند. ضعف نرم افزاری

ادامه مطلب »
OT-Index

اهمیت امنیت در فناوری عملیاتی (OT) و چالش‌های رمزهای عبور

فناوری عملیاتی (OT) با زیرساخت‌های حیاتی دنیای واقعی در ارتباط است و نقش کلیدی در عملکرد تأسیسات حیاتی مانند نیروگاه‌ها، مراکز تولید و محیط‌های صنعتی ایفا می‌کند. همین وابستگی به دنیای فیزیکی باعث شده که محیط‌های OT به اهدافی جذاب برای مهاجمان سایبری تبدیل شوند، در حالی که سطح امنیت

ادامه مطلب »
BadAudio Index

گوگل بدافزار BadAudio را که در کمپین‌های جاسوسی APT24 استفاده می‌شود، افشا کرد.

بدافزار ناشناخته‌  BadAudio  که توسط هکرهای وابسته به چین به نام APT24 توسعه یافته، طی سه سال گذشته در یک کمپین گسترده جاسوسی مورد استفاده قرار گرفته است؛ کمپینی که در ماه‌های اخیر با تکنیک‌های پیچیده‌تر و مخفیانه‌تری ادامه یافته و شناسایی آن را دشوارتر کرده است. از سال ۲۰۲۲،

ادامه مطلب »
نوشته ی دیگری برای نمایش وجود ندارد

ثبت سفارش آنتی‌ویروس سازمانی و دریافت مشاوره رایگان

سفارش آنتی‌ویروس سازمانی خود را ثبت نمایید. کارشناسان ما در اسرع وقت، درخواست شما را بررسی کرده و برای تکمیل فرآیند با شما تماس خواهند گرفت.