مقالات

استگانوگرافی Steganography

استگانوگرافی (پنهان‌نگاری) چیست؟

استگانوگرافی (پنهان‌نگاری) به معنای پنهان کردن اطلاعات در داخل پیامی درون یک فایل یا پیام معمولی و غیرمحرمانه است، به‌گونه‌ای که از تشخیص آن جلوگیری شود. سپس این داده‌های پنهان شده در مقصد استخراج می‌شوند. توجه شود که استگانوگرافی شامل به‌هم‌ریختن داده‌ها هنگام ارسال یا استفاده از کلید برای رمزگشایی

ادامه مطلب »
TerminalFix

TerminalFix با استفاده از CAPTCHAهای جعلی Cloudflare، درِ پشتی Reverse-Tunnel را مستقر می‌کند.

نوع جدیدی از حملات ClickFix به نام TerminalFix توسط مایکروسافت شناسایی شده است. هدف این حملات  فریب کاربران برای اجرای یک فرمان مخرب در  Windows Terminal یا PowerShell است. مهاجمان برای این منظور، در وب‌سایت‌های هک‌شده صفحات CAPTCHA جعلی شبیه Cloudflare نمایش می‌دهند و کاربران را ترغیب می‌کنند تا یک

ادامه مطلب »
بات‌نت جدید لینوکسی Evooo1Bot، روترها را به گره‌های Relay ترافیک تبدیل می‌کند.

بات‌نت جدید لینوکسی Evooo1Bot، روترها را به گره‌های Relay ترافیک تبدیل می‌کند.

یک بات‌نت لینوکسی ماژولار جدید با نام Evooo1Bot که بر پایه کد Mirai توسعه یافته است، دستگاه‌های Gateway در معرض اینترنت را هدف قرار می‌دهد و آن‌ها را به گره‌های Relay ترافیک SOCKS5 تبدیل می‌کند. قابلیت‌های این بدافزار فراتر از تبدیل دستگاه‌های آلوده به Proxy است و شامل سرقت اعتبارنامه‌ها،

ادامه مطلب »
هوش مصنوعی DeepSeek

هکر چینی با استفاده از DeepSeek از طریق تلگرام، حملات خودکار را اجرا کرد

یک عامل تهدید چینی‌زبان با استفاده از مدل هوش مصنوعی DeepSeek و فریم‌ورک متن‌باز Hermes Agent، حملات سایبری خودکار را علیه سرورهای آسیب‌پذیر و در معرض اینترنت اجرا کرده است. این عملیات با دخالت بسیار محدود اپراتور انسانی انجام شده و نشان می‌دهد که یک Agent مبتنی بر هوش مصنوعی

ادامه مطلب »
Dysphoria

Dysphoria؛ بات‌نت IoT که از بلاک‌چین برای پنهان‌سازی ارتباطات خود استفاده می‌کند

بات‌نتی با نام Dysphoria  از خانواده بات‌نت‌های اینترنت اشیا(IoT)، حدود ۲۰۰ هزار دستگاه را در سراسر جهان آلوده کرده و از آن‌ها برای اجرای حملات منع سرویس توزیع‌شده (DDoS) و همچنین عملیات رله (Traffic Relay) استفاده می‌کند. با این حال، پژوهشگران جزئیاتی درباره روش شمارش یا حذف دستگاه‌های تکراری (Deduplication)

ادامه مطلب »
کمپین FakeGit؛ توزیع بدافزار SmartLoader

کمپین FakeGit؛ توزیع بدافزار SmartLoader از طریق مخازن جعلی گیت‌هاب

پژوهشگران امنیت سایبری از کشف کمپین FakeGit خبر دادند. در این کمپین، نزدیک به ۷۶۰۰ مخزن (Repository) مخرب در GitHub شناسایی شده است که بیش از ۸۰۰ مورد از آن‌ها خود را به‌عنوان مهارت‌های هوش مصنوعی (AI Skills) یا سرورهای Model Context Protocol (MCP) معرفی می‌کنند تا خانواده‌ای از بدافزارها

ادامه مطلب »
بسته‌های آلوده npm و Go

سوءاستفاده از بسته‌های آلوده npm و Go برای انتشار بدافزار از طریق VS Code

پژوهشگران شرکت JFrog از شناسایی مجموعه‌ای از بسته‌های آلوده در مخازن npm و Go خبر داده‌اند که با استفاده از یک روش نوآورانه، از قابلیت اجرای خودکار وظایف در Visual Studio Code برای آلوده‌سازی سیستم‌های ویندوز، لینوکس و macOS بهره می‌برند. روش حمله براساس تحلیل پژوهشگرانJFrog، این حمله از رایج‌ترین

ادامه مطلب »
Gaslight؛ بدافزار جدید macOS

Gaslight؛ بدافزار جدید macOS

یک بدافزار جدید با نام Gaslight برای سیستم‌عامل macOS شناسایی شده است. این بدافزار با پنهان کردن رشته‌های مربوط به Prompt Injection و داده‌های جعلی اشکال‌زدایی (Debugging) در فایل اجرایی، ابزارهای تحلیل بدافزار مبتنی بر هوش مصنوعی را دچار سردرگمی می‌کند. هدف این روش آن است که سامانه‌های تحلیل خودکار

ادامه مطلب »
SharkLoader

SharkLoader؛ بدافزار جدید مورد استفاده در کمپین سایبری StrikeShark

شرکت Kaspersky از شناسایی یک کمپین حملات سایبری جدید خبر داده است. که از خانواده‌ای ناشناخته از بدافزارها با نام SharkLoader  استفاده می‌کند. این بدافزار به‌عنوان یک Loader (بارگذار) عمل کرده و برای استقرار Cobalt Strike Beacon روی سیستم‌های آلوده مورد استفاده قرار می‌گیرد. بر اساس گزارش Kaspersky، این بدافزار

ادامه مطلب »
نوشته ی دیگری برای نمایش وجود ندارد

ثبت سفارش آنتی‌ویروس سازمانی و دریافت مشاوره رایگان

سفارش آنتی‌ویروس سازمانی خود را ثبت نمایید. کارشناسان ما در اسرع وقت، درخواست شما را بررسی کرده و برای تکمیل فرآیند با شما تماس خواهند گرفت.