📰 حمله جدید گروه DOUBLECUP با استفاده از ClickFix و بدافزارهای CountLoader و DeviceManager
گروه DOUBLECUP که یک سرویسدهنده بدافزار (LaaS) است، با استفاده از تکنیک ClickFix (فریب کاربر برای کلیک روی دکمههای جعلی) قربانیان را هدف قرار میدهد.
این مهاجمان تصاویر PNG حاوی کدهای مخفی را در حافظه پنهان (Cache) مرورگر ذخیره میکنند.
سپس بدافزار CountLoader (بارگذار بدافزار) و یک تروجان دسترسی از راه دور (RAT) جدید به نام DeviceManager را اجرا میکنند.
این تروجان به مهاجم اجازه میدهد کنترل کامل سیستم قربانی را در دست بگیرد.
🔗 مطالعه کامل
Code Block
آشنای با حمله ClickFix: وقتی کاربر خودش باعث هک شدنش میشه !
⬅️لینک آموزش➡️
Code Block
📰 ظهور Vibe Hacking: چگونه هوش مصنوعی، هکرهای تازهکار را توانمند میکند؟
صنعت امنیت سایبری دههها تصور میکرد قدرت تهاجمی با تخصص فنی رابطه مستقیم دارد، اما این تصور در حال تغییر است.
تکنیک Vibe Hacking (استفاده از هوش مصنوعی برای ترغیب سیستمها به رفتار غیرمتعارف) به مهاجمان تازهکار اجازه میدهد بدون دانش عمیق، حملات پیچیدهای انجام دهند.
پیش از این، ریسکسنجی بر اساس میزان پیچیدگی مهاجم (از دولتها تا Script Kiddies یا همان هکرهای آماتور) تعیین میشد.
اکنون هوش مصنوعی شکاف میان مهارت فنی و قدرت تخریب را پر کرده و به مهاجمان کمتجربه ابزاری برای موفقیت ارائه میدهد.
🔗 مطالعه کامل
Code Block
📰 کرم مخرب npm با نام Keyv و آلودگی صدها بسته نرمافزاری
یک کرم (Worm) یا بدافزار خودتکثیر، با نفوذ به بسته نرمافزاری Keyv، صدها کتابخانه را در مخزن npm آلوده کرده است. این مهاجمان با هدف سرقت اطلاعات حساس (Credential)، کدهای مخرب خود را در پکیجهای مختلف توزیع کردهاند.
این حمله با استفاده از Hooks (کدهای کمکی که در رویدادهای خاص اجرا میشوند) برای Claude Code و VS Code، دسترسیهای غیرمجاز ایجاد میکند. ابزارهای امنیتی تاکنون وجود بیش از ۸۶۸ بسته آلوده را تأیید کردهاند.
🔗 مطالعه کامل
Code Block
📰 افزایش قدرت ابزار PhaaS با قابلیت جدید Device Code Phishing
سرویس مخرب Greatness که در دسته PhaaS (فیشینگ به عنوان سرویس) قرار دارد، اکنون از تکنیک Device Code Phishing پشتیبانی میکند. این روش با سوءاستفاده از پروتکل OAuth 2.0 Device Authorization Grant، احراز هویت چندعاملی (MFA) را دور میزند.
در این حمله، مهاجمان از طریق AiTM (حمله مرد-میانی برای سرقت نشستهای فعال) و با فریب کاربر برای تایید کد دستگاه، توکنهای دسترسی را سرقت کرده و کنترل حسابها را به دست میگیرند.
🔗 مطالعه کامل
Code Block
📰 ادعای فروش پایگاه داده مشتریان Branch Furniture در دارک وب
فروشندهای با نام dreamss پایگاه داده مشتریان Branch Furniture را برای فروش گذاشته است. این پایگاه شامل ۴۸۰۲۷۶ رکورد با نام، آدرس، شماره تلفن، ایمیل و سال و ماه تولد است و قیمت درخواستی ۲۰۰ دلار اعلام شده. فایل ادعا شده ۳۶.۴ مگابایت حجم دارد و مربوط به تیر ۱۴۰۵ است. ادعا هنوز تأیید نشده و Branch Furniture هیچ اظهارنظری نکرده است. ترکیب اطلاعات میتواند برای کلاهبرداری از مشتریان مسن مورد استفاده قرار گیرد.
🔗 مطالعه کامل
Code Block
📰 مدیریت امنیت در توسعه سریع با استفاده از AI و چالشهای آن
فناوری AI (هوش مصنوعی) به تیمهای توسعه کمک میکند تا کدنویسی را با سرعتی ۱۰ تا ۵۰ برابر سریعتر انجام دهند.
تیمهای امنیتی در حال حاضر با چالش بررسی آسیبپذیریها (نقاط ضعف نرمافزاری) و مدیریت وابستگیها (کتابخانههای جانبی مورد استفاده) در این حجم بالا مواجه هستند.
سرعت بالای تولید کد میتواند امنیت را به یک گلوگاه (نقطه کندکننده) تبدیل کرده و کنترل روی خروجی نهایی را دشوار کند.
این وضعیت ضرورت بازنگری در فرایندهای اولویتبندی رفع باگها را افزایش میدهد.
🔗 مطالعه کامل
Code Block
18.9M حجم رسانه بالاست
مشاهده در ایتا
فروم ه#ک#ر#ی جدید
https://tier1.life/
Code Block