
انتشار بدافزار Lumma Stealer با فیلم ادیسه
پژوهشگران شرکت بیتدیفندر از انتشار بدافزار Lumma Stealer در نسخههای جعلی فیلم The Odyssey خبر دادند؛ مهاجمان فایلهای مخرب را با فرمتهای ویدیویی جعلی منتشر میکنند.

پژوهشگران شرکت بیتدیفندر از انتشار بدافزار Lumma Stealer در نسخههای جعلی فیلم The Odyssey خبر دادند؛ مهاجمان فایلهای مخرب را با فرمتهای ویدیویی جعلی منتشر میکنند.

بررسیهای انجامشده نشان میدهد حداقل یک شرکت ایرانی در روزهای اخیر هدف حمله یک باجافزار قرار گرفته که بهصورت مستقیم زیرساخت VMware ESXi را هدف قرار داده است. در این حمله، مهاجمان پس از دسترسی به هاست ESXi، فایلهای ماشینهای مجازی شامل دیسکهای مجازی (VMDK)، فایلهای پیکربندی (VMX) و سایر فایلهای مرتبط را رمزگذاری کردهاند و در نتیجه تمامی ماشینهای مجازی مستقر روی آن هاست از دسترس خارج شدهاند.

سوفوس در گزارشی تازه از همکاری گروههای Vect و TeamPCP برای اجرای حملات باجافزاری گسترده خبر داد. این کمپین با سوءاستفاده از حملات زنجیره تأمین و سرقت بیش از ۵۰۰ هزار اعتبارنامه، هزاران سازمان را در معرض خطر قرار داده است.

بر اساس اعلام مرکز CISA گروههای باجافزاری اکنون بهطور فعال از آسیبپذیری BlueHammer با شناسه CVE-2026-33825 در Microsoft Defender سوءاستفاده میکنند. مهاجمان پیشتر نیز از این نقص در حملات روز-صفر استفاده کرده بودند. این آسیبپذیری به مهاجم اجازه میدهد سطح دسترسی خود را تا SYSTEM افزایش دهد و کنترل کامل سیستم را در اختیار بگیرد.

مایکروسافت یک کمپین گسترده بدافزاری با نام StegoAd را در فروشگاه افزونههای مرورگر Edge متوقف کرد. این کمپین با استفاده از تکنیک استگانوگرافی (Steganography)، کدهای مخرب را در فایلهای تصویری و فونت پنهان میکرد. بدافزار چند روز پس از نصب فعال میشد و اطلاعات حساس کاربران را سرقت میکرد.
گزارش SOCRadar نشان میدهد مهاجمان در کمپین FortiBleed با سوءاستفاده از قابلیت Sniffer در FortiOS اطلاعات احراز هویت و رمزهای عبور کاربران FortiGate را سرقت میکنند.

محققان امنیتی از ظهور یک باجافزار جدید با نام Prinz Eugen خبر دادهاند؛ بدافزاری که فایلهای اخیراً ویرایششده را در اولویت رمزگذاری قرار میدهد و هیچ یادداشت باجی روی سیستم قربانی باقی نمیگذارد.

سوفوس از شناسایی یک چارچوب باجافزار مبتنی بر هوش مصنوعی خبر داده است که با استفاده از Cursor و Claude Opus برای دور زدن EDR، شناسایی Active Directory و توسعه بدافزارهای پیشرفته مورد استفاده قرار میگیرد.

پژوهشگران امنیت سایبری از کشف یک فریمورک مخرب پیشرفته به نام DKnife خبر دادهاند که از سال ۲۰۱۹ تاکنون در کارزارهای جاسوسی سایبری فعال بوده

از ۱۸ دی ۱۴۰۴ (۸ ژانویه ۲۰۲۶) دسترسی ایران به اینترنت بینالملل تقریباً بهطور کامل قطع شد و شبکه صرفاً به سطح ملی محدود گردید.

پژوهشگران شرکت بیتدیفندر از انتشار بدافزار Lumma Stealer در نسخههای جعلی فیلم The Odyssey خبر دادند؛ مهاجمان فایلهای مخرب را با فرمتهای ویدیویی جعلی منتشر میکنند.

بررسیهای انجامشده نشان میدهد حداقل یک شرکت ایرانی در روزهای اخیر هدف حمله یک باجافزار قرار گرفته که بهصورت مستقیم زیرساخت VMware ESXi را هدف قرار داده است. در این حمله، مهاجمان پس از دسترسی به هاست ESXi، فایلهای ماشینهای مجازی شامل دیسکهای مجازی (VMDK)، فایلهای پیکربندی (VMX) و سایر فایلهای مرتبط را رمزگذاری کردهاند و در نتیجه تمامی ماشینهای مجازی مستقر روی آن هاست از دسترس خارج شدهاند.

سوفوس در گزارشی تازه از همکاری گروههای Vect و TeamPCP برای اجرای حملات باجافزاری گسترده خبر داد. این کمپین با سوءاستفاده از حملات زنجیره تأمین و سرقت بیش از ۵۰۰ هزار اعتبارنامه، هزاران سازمان را در معرض خطر قرار داده است.

بر اساس اعلام مرکز CISA گروههای باجافزاری اکنون بهطور فعال از آسیبپذیری BlueHammer با شناسه CVE-2026-33825 در Microsoft Defender سوءاستفاده میکنند. مهاجمان پیشتر نیز از این نقص در حملات روز-صفر استفاده کرده بودند. این آسیبپذیری به مهاجم اجازه میدهد سطح دسترسی خود را تا SYSTEM افزایش دهد و کنترل کامل سیستم را در اختیار بگیرد.

مایکروسافت یک کمپین گسترده بدافزاری با نام StegoAd را در فروشگاه افزونههای مرورگر Edge متوقف کرد. این کمپین با استفاده از تکنیک استگانوگرافی (Steganography)، کدهای مخرب را در فایلهای تصویری و فونت پنهان میکرد. بدافزار چند روز پس از نصب فعال میشد و اطلاعات حساس کاربران را سرقت میکرد.
گزارش SOCRadar نشان میدهد مهاجمان در کمپین FortiBleed با سوءاستفاده از قابلیت Sniffer در FortiOS اطلاعات احراز هویت و رمزهای عبور کاربران FortiGate را سرقت میکنند.

محققان امنیتی از ظهور یک باجافزار جدید با نام Prinz Eugen خبر دادهاند؛ بدافزاری که فایلهای اخیراً ویرایششده را در اولویت رمزگذاری قرار میدهد و هیچ یادداشت باجی روی سیستم قربانی باقی نمیگذارد.

سوفوس از شناسایی یک چارچوب باجافزار مبتنی بر هوش مصنوعی خبر داده است که با استفاده از Cursor و Claude Opus برای دور زدن EDR، شناسایی Active Directory و توسعه بدافزارهای پیشرفته مورد استفاده قرار میگیرد.

پژوهشگران امنیت سایبری از کشف یک فریمورک مخرب پیشرفته به نام DKnife خبر دادهاند که از سال ۲۰۱۹ تاکنون در کارزارهای جاسوسی سایبری فعال بوده

از ۱۸ دی ۱۴۰۴ (۸ ژانویه ۲۰۲۶) دسترسی ایران به اینترنت بینالملل تقریباً بهطور کامل قطع شد و شبکه صرفاً به سطح ملی محدود گردید.