
یوجین کسپرسکی
@e_kaspersky · اروپا
یوجین کسپرسکی برای پوشش پژوهش و تخصص موضوعی مرتبط با روسیه در فصل اروپا توسط Storyz World دنبال میشود.
گروه Toy Ghouls با انگیزه مالی، که از سال ۲۰۲۵ به سازمانهای روسیه حمله میکند، در حال گسترش مجموعه ابزارهای خود است: علاوه بر باجافزار GenieLocker، برای نخستین بار استفاده از بکدور اختصاصی آن را شناسایی کردهایم – آن هم دو نسخه بهطور همزمان، با کانالهای C2 غیرمعمول (کارگزار MQTT شرکت HiveMQ و پیامرسان Element). جزئیات
ترجمهشده از انگلیسیابزارهای APT Mirage Kitten در حال تکامل است: ما در حال بررسی دو RAT چندسکویی هستیم که پیشتر مستند نشده بودند، یعنی NodeRabbit و PollCat، و بخشهای هوانوردی و فینتک را در سراسر خاورمیانه و آفریقا هدف میگیرند. فیشینگ هدفمند (استخدامکنندگان جعلی و چالشهای کدنویسی تروجانسازیشده) بردار اصلی حمله است. این RATها نخستین استفاده مستند گروه از بدافزار Node.js/JavaScript را رقم میزنند. تحلیل کامل
ترجمهشده از انگلیسیمدتی پیش از ما خواسته شد فایلی را بررسی کنیم که در ابتدا بهعنوان ادویر طبقهبندی شده بود. بررسی عمیقتر فعالیت مشکوکی را در شبکه آشکار کرد — این نمونه بسیار بیشتر از نمایش تبلیغات انجام میداد. در واقع، قابلیت تبلیغاتی آن حتی کار نمیکند؛ بلکه زنجیرهای از آلودگی را فعال میکند که درِ پشتی ValleyRAT را منتقل میکند. جزئیات بیشتر
ترجمهشده از انگلیسیپژوهشی جامع درباره انتشار بدافزار از طریق بهروزرسانهای داخلی میانافزار واحدهای اصلی خودروی مبتنی بر اندروید. این نخستین مورد مستند از یافتن بدافزار در واحد اصلی یک خودرو است که زنجیره آلودگی آن مخصوص این نوع دستگاه است.
ترجمهشده از انگلیسی