برچسب: سرورهای فرمان و کنترل

بدافزار ZnDoor

بدافزار ZnDoor از React2Shell برای نفوذ به زیرساخت شبکه استفاده می‌کند.  اخیرا یک سوءاستفاده از React2Shell (CVE-2025-55182) مشاهده شده است که یک آسیب‌پذیری برای اجرای کد از راه دور می باشد و React و Next.js را تحت تأثیر قرار می‌دهد.  حملات اولیه،…ادامه مطلب »

QR کد آلوده در npm

پکیج جدید npm با نام ‘fezbox’ از کدهای QR برای دریافت بدافزار سرقت کوکی (cookie-stealing malware) از سرور C2 خود استفاده می‌کند. این پکیج، که ظاهراً به عنوان یک کتابخانه utility معرفی شده، از فناوری نوین استگانوگرافی  (steganography)  بهره می‌برد تا داده‌های…ادامه مطلب »