بدافزار

بدافزار بانکی KREMLIN با افزونه مرورگر، اطلاعات کاربران Chrome و Edge را می‌رباید

محققان شرکت Elastic Security Labs از یک عملیات بدافزاری ناشناخته برزیلی به نام KREMLIN خبر داده‌اند که با نصب افزونه مخرب روی مرورگرهای Chrome و Edge، اطلاعات ورود و توکن‌های نشست کاربران را سرقت می‌کند. این فعالیت با نام رمز REF9334 دنبال می‌شود و از می ۲۰۲۵ فعال بوده است.

منبع: The Hacker News

طبق گزارش Elastic Security Labs، گروهی مهاجم که تاکنون ناشناخته بود، با استفاده از جعبه‌ابزاری موسوم به KREMLIN کاربران برزیلی را هدف قرار داده است. این عملیات که با نام REF9334 ردیابی می‌شود، دست‌کم از می ۲۰۲۵ فعال بوده و با فریب‌هایی که خود را به بیش از ده بانک برزیلی جا می‌زنند، قربانیان را ترغیب به نصب یک افزونه مخرب در مرورگرهای Google Chrome و Microsoft Edge می‌کند. این افزونه پس از نصب می‌تواند اطلاعات ورود کاربران و توکن‌های نشست فعال آن‌ها را سرقت کند و به این ترتیب امکان دسترسی غیرمجاز به حساب‌های بانکی را برای مهاجمان فراهم سازد. این نوع حملات که ترکیبی از مهندسی اجتماعی و بدافزار مرورگرمحور است، نشان‌دهنده افزایش پیچیدگی تهدیدات مالی در آمریکای لاتین به شمار می‌رود.

این خلاصه به‌صورت خودکار و به زبان فارسی بازنویسی شده است. متن و منبع کامل خبر متعلق به منبع اصلی است؛ Ismail_Cyberworld صرفاً خلاصه و ارجاع می‌دهد.

خواندن کامل در The Hacker News

خبرهای دیگر

بدافزار

سوءاستفاده مهاجمان از رجیستری Terraform برای انتشار بدافزار Go

محققان امنیتی بدافزاری مبتنی بر زبان Go را کشف کرده‌اند که از طریق دو ماژول Go و دو ارائه‌دهنده Terraform در رجیستری HashiCorp توزیع می‌شده است. این نخستین بار است که مهاجمان از این مخزن متمرکز برای انتشار بدافزار استفاده کرده‌اند.

منبع: The Hacker News
آسیب‌پذیری

افشای آدرس ایمیل خصوصی GitLab به مهاجمان اجازه پوش کد و اجرای CI/CD را می‌دهد

محققان نشان داده‌اند که آدرس ایمیل خصوصی مخصوص ثبت ایشو در GitLab عملاً یک اعتبارنامه حساس است. هر کسی که این آدرس را به‌دست آورد می‌تواند با ارسال ایمیل، پچی را به نام کاربر قربانی و حتی روی شاخه اصلی پروژه کامیت کند و اجرای وظایف CI/CD را به نام او آغاز کند.

منبع: The Hacker News
آسیب‌پذیری

سوءاستفاده از آسیب‌پذیری روزصفر در سرور مدیریت Check Point در حملات هدفمند

شرکت Check Point اعلام کرد مهاجمان در ۲۳ ژوئیه از یک آسیب‌پذیری ناشناخته در سرور مدیریت امنیتی این شرکت در چند حمله هدفمند سوءاستفاده کرده‌اند. این نقص با شناسه CVE-2026-93616 امکان اجرای اسکریپت بدون نیاز به احراز هویت را برای مهاجم فراهم می‌کرد.

منبع: The Hacker News