❌️انتشار بدافزار CrystalRAT با قابلیتهای سرقت اطلاعات و دسترسی از راه دور
🎙👤یک بدافزار جدید تحت عنوان CrystalRAT به عنوان سرویس بدافزاری (MaaS) شناسایی شده است که قابلیتهای دسترسی از راه دور، سرقت دادهها، ضبط کلیدها و جایگزینی اطلاعات در کلیپبورد را داراست. این بدافزار با بهرهگیری از رمزگذاری ChaCha20 و ابزارهای خودکار، فایلهای مخرب خود را محافظت میکند و مشابه بدافزار WebRAT طراحی شده است.
🎙👤از ویژگیهای متمایز این بدافزار میتوان به قابلیتهای شوخی دیجیتال اشاره کرد که شامل تغییر جهت صفحه نمایش، خاموش کردن سیستم، غیرفعال کردن ورودیها و نمایش اعلانهای جعلی میشود. با وجود این ویژگیها، سرقت اطلاعات مرورگرها و برنامههای پرکاربرد همچون تلگرام، دیسکورد و استیم ادامه دارد.
❗️🦂 وارد جنگجهانی هکرها شوید 👁🗨🔻
⚠️ @WWHackers 〽️
❌️ هک کمیسیون اروپا و افشای دادهها
🎙👤حمله سایبری به زیرساخت ابری کمیسیون اروپا توسط گروه TeamPCP منجر به افشای اطلاعات دهها نهاد اتحادیه شد. مهاجمان با سوءاستفاده از یک کلید API سرقتی به دادهها دسترسی پیدا کردند.
🎙👤بخشی از این اطلاعات، شامل ایمیلها و مشخصات کاربران، توسط گروه ShinyHunters در دارکوب منتشر شده است. بررسیها ادامه دارد، اما گفته شده اختلالی در وبسایتها ایجاد نشده است.
❗️🦂 وارد جنگجهانی هکرها شوید 👁🗨🔻
⚠️ @WWHackers 〽️
❌️سوءاستفاده از افشای Claude Code برای پخش بدافزار
🎙👤مهاجمان با ساخت مخازن جعلی در GitHub از افشای کد Claude Code سوءاستفاده کرده و کاربران را به دانلود فایلهای آلوده ترغیب میکنند. این فایلها پس از اجرا، بدافزار Vidar را برای سرقت اطلاعات روی سیستم نصب میکنند.
🎙👤این حملات با تغییر مداوم روشها و نمایش در نتایج جستجو، کاربران را هدف قرار داده و نشان میدهد دانلود از منابع غیررسمی میتواند خطرناک باشد.
❗️🦂 وارد جنگجهانی هکرها شوید 👁🗨🔻
⚠️ @WWHackers 〽️
🔻وزارت کشور کویت هک شد!
🎙👤:ما، فرزندان نصیر، به اذن خداوند، با موفقیت به سامانههای دولتی و اطلاعاتی کویت نفوذ کردهایم. ما اسناد محرمانه بسیاری را درباره همکاریهای نظامی و اطلاعاتی، و همچنین حمایتهای گسترده میان کویت و نهادهای امنیتی، نظامی و آمریکایی آن کشف کردهایم.
🎙👤:این اسناد و اطلاعات شامل نامها، هویتها و تصاویر زیادی از مسئولان، کارمندان، نیروهای نظامی، همچنین شاهزادگان ارتش کویت و چهرههای ارشد سیاسی و امنیتی این کشور است. در روزهای آینده، این اطلاعات را برای افرادی که به آنها مربوط است ارسال خواهیم کرد تا برای ضربات امنیتی، نظامی و اقتصادی مورد استفاده قرار گیرد.
🎙👤:ما در اعصاب و گذرگاههای پنهان کویت حضور داریم. اگر دولت کویت به این هشدار توجه نکند، حملات امنیتی شدید در تمام بخشهای دولتی و نظامی و دیگر حوزهها در کویت رخ خواهد داد.
🎙👤:برای اثبات توانایی خود در هک و نفوذ سایبری، اطلاعات مربوط به ده نفر را منتشر خواهیم کرد، بدون اینکه امکان سوءاستفاده برای دیگر طرفها فراهم شود. اگر کویت به همکاری مشترک خود با دشمن آمریکایی-صهیونیستی ادامه دهد، اسناد بیشتری منتشر کرده و اقدامات خصمانه را تشدید خواهیم کرد.
❗️🦂 وارد جنگجهانی هکرها شوید 👁🗨🔻
⚠️ @WWHackers 〽️
⭕️ هوش مصنوعی جدید، سد راه بدافزارها و حملات سایبری
🎙👤 به گزارش Cybersecurity Insiders، با پیچیدهتر شدن تهدیدات سایبری، بهویژه بدافزارهای مبتنی بر هوش مصنوعی، روشهای سنتی دفاعی کارایی خود را از دست دادهاند.
🎙👤 در این گزارش آمده است که سیستمهای هوش مصنوعی «عاملمحور» میتوانند بهصورت خودکار تهدیدات را شناسایی و پیش از وقوع حمله، آنها را متوقف کنند.
🎙👤 این فناوری با تحلیل دادهها، رفتارهای مشکوک را سریع شناسایی کرده و با اقداماتی مانند مسدودسازی دسترسی یا رفع آسیبپذیریها، از گسترش حملات جلوگیری میکند.
🎙👤 کارشناسان معتقدند این رویکرد، امنیت سایبری را از حالت واکنشی به پیشگیرانه تغییر میدهد.
❗️🦂 وارد جنگجهانی هکرها شوید 👁🗨🔻
⚠️ @WWHackers 〽️
⭕️ عربست، اپراتور ماهوارهای منطقه هدف حمله سایبری قرار گرفت
🎙👤 شبکه ماهوارهای عربست (ArABSAT) در پی آنچه «همکاری با اسرائیل و آمریکا» و ارائه خدمات به شبکههایی مانند ایران اینترنشنال عنوان شده، هدف حمله سایبری گروه هکری «مبیر» قرار گرفته و دچار اختلال شده است.
🎙👤 کارشناسان این رخداد را در چارچوب حملات سایبری علیه رسانههای همسو با اسرائیل ارزیابی میکنند.
❗️🦂 وارد جنگجهانی هکرها شوید 👁🗨🔻
⚠️ @WWHackers 〽️
⭕️ افزایش کلاهبرداری تلفنی علیه هندیهای مقیم آمریکا
🎙👤 همزمان با سختتر شدن قوانین مهاجرتی در آمریکا، کلاهبرداریهای تلفنی و سایبری علیه هندیهای ساکن این کشور بهشدت افزایش یافته است.
🎙👤 آمارها نشان میدهد تعداد شکایتها در یک سال، از چند مورد محدود به صدها مورد رسیده است.
🎙👤 در این روش، افراد سودجو خود را مأموران اداره مهاجرت معرفی کرده و با تهدید به اخراج یا بازداشت، از قربانیان و خانوادههایشان پول میگیرند.
❗️🦂 وارد جنگجهانی هکرها شوید 👁🗨🔻
⚠️ @WWHackers 〽️
⭕️ نفوذ به Axios؛ انتشار نسخههای آلوده با بدافزار مخفی
🎙👤 کتابخانه محبوب Axios در npm هدف یک حمله زنجیره تأمین قرار گرفت. مهاجمان با هک حساب توسعهدهنده، نسخههای مخرب (1.14.1 و 0.30.4) را منتشر کردند.
🎙👤 این نسخهها با افزودن یک وابستگی پنهان، هنگام نصب یک بدافزار دسترسی از راه دور (RAT) را روی سیستمهای مختلف اجرا میکردند و سپس ردپای خود را پاک میکردند تا شناسایی سخت شود.
🎙👤 نسخههای آلوده بهسرعت شناسایی و حذف شدند، اما این حمله بار دیگر ضعف امنیتی در اکوسیستم npm را نشان داد.
❗️🦂 وارد جنگجهانی هکرها شوید 👁🗨🔻
⚠️ @WWHackers 〽️
⭕️ هشدار بانک ملی درباره پیامکهای جعلی نصب اپلیکیشن «بام»
🎙👤 بانک ملی اعلام کرد پیامکهایی که با عنوان «اعلام رسمی بانک ملی درباره نصب اپلیکیشن بام» برای کاربران ارسال میشوند، جعلی بوده و حاوی لینکهای آلوده به بدافزار هستند.
🎙👤 از مشتریان درخواست شده در صورت دریافت چنین پیامکهایی، از باز کردن لینکهای موجود خودداری کرده و برای دریافت خدمات، تنها از مسیرهای رسمی بانک استفاده کنند.
❗️🦂 وارد جنگجهانی هکرها شوید 👁🗨🔻
⚠️ @WWHackers 〽️
⭕️ سوءاستفاده گسترده از آسیبپذیری ریاکتتوشل (React2Shell)؛ سرقت خودکار اطلاعات
🎙👤 مهاجمان با سوءاستفاده از آسیبپذیری ریاکتتوشل (React2Shell) در برنامههای نکستجیاس (Next.js)، حملات خودکاری برای سرقت اطلاعات به راه انداختهاند. در این کمپین، صدها سرور آلوده شده و دادههایی مانند اطلاعات پایگاهداده، کلیدهای آمازون وب سرویس (AWS) و کلیدهای اساساچ (SSH) به سرقت رفته است.
🎙👤 در این حملات، ابزار نکسوس لیسنر (NEXUS Listener) برای جمعآوری و انتقال اطلاعات به سرورهای مهاجم استفاده میشود؛ موضوعی که میتواند به تصاحب حسابهای ابری و نفوذهای گستردهتر منجر شود.
❗️🦂 وارد جنگجهانی هکرها شوید 👁🗨🔻
⚠️ @WWHackers 〽️