Gaslight؛ بدافزار جدید macOS

Gaslight؛ بدافزار جدید macOS

یک بدافزار جدید با نام Gaslight برای سیستم‌عامل macOS شناسایی شده است. این بدافزار با پنهان کردن رشته‌های مربوط به Prompt Injection و داده‌های جعلی اشکال‌زدایی (Debugging) در فایل اجرایی، ابزارهای تحلیل بدافزار مبتنی بر هوش مصنوعی را دچار سردرگمی می‌کند. هدف این روش آن است که سامانه‌های تحلیل خودکار ادامه مطلب

SharkLoader

SharkLoader؛ بدافزار جدید مورد استفاده در کمپین سایبری StrikeShark

شرکت Kaspersky از شناسایی یک کمپین حملات سایبری جدید خبر داده است. که از خانواده‌ای ناشناخته از بدافزارها با نام SharkLoader  استفاده می‌کند. این بدافزار به‌عنوان یک Loader (بارگذار) عمل کرده و برای استقرار Cobalt Strike Beacon روی سیستم‌های آلوده مورد استفاده قرار می‌گیرد. بر اساس گزارش Kaspersky، این بدافزار ادامه مطلب

آسیب‌پذیری Gravity SMTP

باگ Gravity SMTP  در وردپرس کلیدهای API را در معرض هکرها قرار می‌دهد.

یک آسیب‌پذیری افشای اطلاعات بدون نیاز به احراز هویت در افزونه‌ی وردپرسی Gravity SMTP که برای ارسال مطمئن‌تر ایمیل‌ها از وب سایت طراحی شده است و بر روی ۱۰۰٬۰۰۰ سایت فعال است، توسط عوامل تهدید مورد بهره‌برداری قرار گرفته است.این آسیب‌پذیری که با شناسهٔ ( CVE-2026-4020) و امتیاز CVSS:5.3 ارزیابی ادامه مطلب

آسیب‌پذیری لینوکس

آسیب‌پذیری جدید در کرنل لینوکس؛ یک کاراکتر اشتباه، دسترسی Root محلی را ممکن می‌کند

محققان امنیتی یک بهره‌برداری (exploit) دقیق و عملی برای نقص use-after-free که یک نوع آسیب‌پذیری مدیریت حافظه است و زمانی رخ می‌دهد که یک برنامه یا هسته سیستم، پس از آزاد کردن (Free کردن) یک بخش از حافظه، همچنان سعی کند از آن استفاده کند، را در هسته لینوکس منتشر ادامه مطلب

گیت‌هاب

گیت‌هاب: یک افزونه مخرب VS Code موجب سرقت ۳,۸۰۰ مخزن کد داخلی شد

گیت‌هاب بزرگترین پلتفرم کد و دواپس جهان تایید کرد، که حدود 3800 مخزن کد این شرکت به  به سرقت رفته است.علت این حادثه آلوده شدن سیستم یکی از کارمندانش به دلیل نصب  یک افزونه مخرب  VS Code بوده است. طبق ارزیابی های اولیه این پلتفرم که تحت مالکیت مایکروسافت است. ادامه مطلب

آسیب‌پذیری Dirty Frag

آسیب‌پذیری Dirty Frag در لینوکس

یک آسیب پذیری جدید و خطرناک در کرنل لینوکس به نام Dirty Frag شناسایی گردید.این آسیب پذیری که با عنوان جانشین Copy Fail معرفی شده است.به یک مهاجم با دسترسی محدود (Local User) اجازه میدهد که دسترسی خود را تا سطح Root ارتقا دهد.طبق گفته کارشناسان این آسیب پذیری درمحیط‌های ادامه مطلب

آسیب پذیری Copy Fail

آسیب پذیری Copy Fail  در لینوکس

آسیب پذیری جدیدی به نام Copy Fail  به کمک هوش مصنوعی در کرنل لینوکس کشف شده که به مهاجمان اجازه می دهد که دسترسی خود را به روت یا ادمین ارتقا دهند.این آسیب پذیری که با شناسه CVE-2026-31431 ثبت شده از یک اسکریپت پایتون استفاده می‌کند که در تمام توزیع‌های ادامه مطلب

اینفواستیلر

چگونه اینفواستیلرها (Infostealers) اعتبارنامه‌های سرقت‌شده را به هویت‌های واقعی تبدیل می‌کنند.

اینفواستیلرهای  دامنه سرقت اطلاعات را بسیار فراتر از نام‌های کاربری و گذرواژه‌ها گسترش داده‌اند. طی یک سال گذشته، کمپین‌های آن‌ها با سرعت بیشتری پیش رفته و کاربران را تقریباً بدون تمایز میان کارمندان سازمانی و افراد عادی در دستگاه‌های شخصی هدف قرار داده‌اند. این آلودگی‌ها به‌طور معمول علاوه بر اعتبارنامه‌ها، ادامه مطلب

دستیارهای هوش مصنوعی در خدمت بدافزارها

دستیارهای هوش مصنوعی در خدمت بدافزارها

به گزارش محققان امنیت سایبری شرکت Check Point، دستیارهای هوش مصنوعی مانند Grok و Microsoft Copilot توسط بازیگران تهدید استفاده می‌شوند. این دستیارهای هوشمند دارای قابلیتی مرور صفحات وب و دریافت محتوای URL ها دارند که توسط هکرها به عنوان واسط برای ارتباط با سرورهای Command-and-control استفاده می‌شوند. هوش مصنوعی ادامه مطلب

استفاده هکرها از هوش مصنوعی Gemini

استفاده هکرها از هوش مصنوعی Gemini در تمامی مراحل حملات سایبری

گوگل اعلام کرده است، هکرهای وابسته به دولت‌ها از مدل هوش مصنوعی Gemini گوگل برای پشتیبانی از همه مراحل یک حمله، ازجمله شناسایی اولیه (Reconnaissance) تا اقدامات پس از نفوذ، استفاده می‌کنند.همچنین علاقه فراوانی به ابزارها و خدمات هوش مصنوعی نشان می‌دهند که می‌تواند در فعالیت‌های غیرقانونی مانند کمپین‌های مهندسی ادامه مطلب

ثبت سفارش آنتی‌ویروس سازمانی و دریافت مشاوره رایگان

سفارش آنتی‌ویروس سازمانی خود را ثبت نمایید. کارشناسان ما در اسرع وقت، درخواست شما را بررسی کرده و برای تکمیل فرآیند با شما تماس خواهند گرفت.