هر سال که میگذرد، این جمله بیشتر معنا پیدا میکند: مجرمان سایبری منتظر نمی مانند. در حالی که بیشتر کاربران هنوز درگیر تهدیدهای قدیمی اند، نسل تازهای از بدافزارها با ساختار کاملاً متفاوت وارد میدان شده که قوانین بازی را عوض کرده.
بدافزارهای جدید چه فرقی با نسل قبل دارند؟
قدیم، بدافزار یک فایل اجرایی بود که آنتی ویروس می شناخت و حذفش میکرد. الان دیگر اینقدر ساده نیست.
خانواده FunkSec، که محققان آن را باج افزاری با کمک هوش مصنوعی ارزیابی کرده اند، تنها در ابتدای ژانویه 2025 هفت نمونه متمایز روی سیستم های واقعی شناسایی شد. همه این نمونه ها پایگاه کد مشترکی به زبان Rust داشتند و با تکنیک هایی مثل غیرفعال کردن Windows Defender از طریق PowerShell سعی در فرار از دید داشتند.
سرعت ساخت این نمونه ها، هفت بیلد در شش روز، نشان میدهد توسعه دهندگان از هوش مصنوعی کمک گرفته اند؛ چون در آن سرعت، ساخت نمونه جدید بیشتر شبیه نوشتن یک پرامپت است تا یک پروژه نرم افزاری.
دزدهای اطلاعاتی؛ بزرگترین تهدید 2026
اگر بخواهیم یک تهدید را به عنوان اصلیترین معضل این دوره معرفی کنیم، Infostealer هستند.
بدافزارهای سرقت اطلاعات در سال 2025 میلیاردها مدرک احراز هویت را به سرقت بردند و باج افزار، فیشینگ و نقض های هویت محور را در مقیاسی بی سابقه تغذیه کردند.
این بدافزارها پس از ورود به دستگاه قربانی، داده های حساس را با روش هایی مثل form grabbing و keylogging جمع آوری می کنند و مرورگرها را به عنوان اولین منبع هدف می گیرند؛ رمزهای ذخیره شده، اطلاعات کارت اعتباری، کوکی ها، تاریخچه مرور و فرم های تکمیل خودکار.
خیلی از این بدافزارها فراتر از مرورگر میروند و به دنبال اطلاعات ورود به ایمیل، FTP، VPN، ابزارهای دسترسی از راه دور، توکن های اپ های چت، حساب های بازی و کیف پول های ارز دیجیتال هستند.

کدام خانواده ها فعالترند؟
در اوایل 2026، چهار خانواده بیشترین فعالیت توزیع را داشتند: LummaC2، ACRStealer، StealC و Vidar.
هم LummaC2 و هم Rhadamanthys به عنوان بدافزار به عنوان سرویس (MaaS) ارائه می شوند؛ یعنی مجرمانی با کمترین دانش فنی هم میتوانند این ابزارها را خریده و به کار بگیرند.
Vidar در ابتدای 2026 عملکرد بسیار قویتری داشت و بر اساس آمار صنعت، در ژانویه و فوریه بیش از 73 درصد میزبان های آلوده را تحت پوشش قرار داد.
گزارش سال 2025 Verizon نشان داد که لاگهای Infostealer ارتباط مستقیمی با پرونده های بعدی باج افزاری دارند. IBM هم در خلاصه X-Force سال 2026 هشدار داد که بدافزارهای سرقت اطلاعات در سال 2025 صدها هزار اعتبارنامه سرویس های هوش مصنوعی را فاش کردند.
باج افزار؛ کمتر اما مرگبارتر
آمارها یک تناقض جالب را نشان میدهند.
باج افزار در 2026 سهم کمتری از سازمان ها را نسبت به 2024 درگیر کرده و آمار رسمی شبکه امنیتی کسپرسکی هم این کاهش را تأیید میکند.
اما این به معنای کاهش خطر نیست.
در بخش تولید به تنهایی، کسپرسکی و VDC Research تخمین میزنند که باج افزار در سه فصل اول 2025 بیش از 18 میلیارد دلار خسارت زده. سازمان های کمتری هدف قرار می گیرند، اما گروهه ایی که فعال هستند، کمپین های حساب شده تر و پرسودتری اجرا میکنند.
در 2026، خانواده های جدید باج افزار با استفاده از رمزنگاری پس کوانتومی (Post-Quantum Cryptography) ظاهر شدهاند. برخی گروه ها هم با افت نرخ پرداخت باج، به حملات اخاذی بدون رمزگذاری روی آورده اند.
نرخ پرداخت باج در 2025 به 28 درصد رسیده و همین باعث شده بعضی گروه ها از رمزگذاری صرف بگذرند و فقط با تهدید افشای داده اخاذی کنند.
ابزار جدید برای فرار از آنتی ویروس
یکی از روندهای برجسته 2025 رشد ابزارهای EDR killer بود؛ نرم افزارهایی که قبل از اجرای بدافزار، راهکارهای امنیتی نقطه پایانی را از کار میاندازند.
این ابزارها حالا به عنوان یک مرحله برنامه ریزی شده و تکرارپذیر در Playbook حملات قرار دارند. متداول ترین روش، Bring Your Own Vulnerable Driver است.
تهدیدات زیرساختهای مخابراتی
در 2026، اپراتورهای مخابراتی با چهار دسته تهدید گسترده روبرو بودند. حملات APT هدفمند برای دسترسی پنهانی به محیط های اپراتور و جاسوسی بلندمدت، آسیب پذیری های زنجیره تأمین که وابستگی اکوسیستم مخابراتی به تأمین کنندگان متعدد را هدف می گرفتند.
DDoS هم همچنان به عنوان یک مشکل عملی در دسترس پذیری و ظرفیت شبکه باقی ماند.
بدافزارهای جدید کسپرسکی کشف کرد
تیم تحقیقاتی کسپرسکی (GReAT) در این دوره چند خانواده بدافزاری کاملاً جدید و مستندنشده را شناسایی کرد.
محققان کسپرسکی حملات جدید Mirage Kitten را با استفاده از خانواده های بدافزاری تازه کشف شده NodeRabbit در Node.js و PollCat در JavaScript شناسایی کردند.
همچنین یک نمونه جدید از بکدور CoolClient با درایور rootkit در سطح هسته سیستم عامل کشف شد که فرآیندها، فایلها و اتصالات شبکه مخرب را از دید ابزارهای امنیتی پنهان میکند.
چطور آلوده می شوید؟
راه های ورود این بدافزارها دیگر فقط ایمیل های مشکوک نیست.
مسموم سازی نتایج موتورهای جستجو (SEO Poisoning) یکی از روش های رایج است؛ مهاجمان صفحات دانلود جعلی نرم افزار را در نتایج جستجو یا تبلیغات بالا می آورند تا کاربر به جای نرم افزار اصلی، بدافزار نصب کند.
در بخش مالی هم پیشبینی می شود گروه های مجرم، تروجان های بانکی را برای توزیع از طریق واتساپ بازنویسی کنند تا سازمان ها و نهادهای دولتی که هنوز به سیستم های بانکی آنلاین دسکتاپ وابسته اند، هدف قرار گیرند.
چه باید کرد؟
هیچ راه حل جادویی وجود ندارد، اما چند اصل ثابت مانده:
نرم افزار را فقط از منابع رسمی دانلود کنید. هیچ سایتی برای نصب نرم افزار از شما نمی خواهد دستوری در CMD یا PowerShell اجرا کنید. اگر چنین درخواستی دیدید، احتمال بالایی وجود دارد که هدف یک حمله ClickFix باشید. رمزهای عبور تکراری فاجعه بارند، چون وقتی یک سایت لو میرود، بقیه حساب ها هم در خطرند.
هوش مصنوعی در دو طرف این جنگ حضور دارد؛ مهاجمان از آن برای طراحی پیامهای فیشینگ متقاعدکننده، شناسایی خودکار اهداف ارزشمند در داده های سرقت شده و توسعه بدافزارهای playmore fake استفاده می کنند. مدافعان هم با تحلیل رفتاری مبتنی بر هوش مصنوعی، شکار تهدید خودکار و مدلهای پیشبینی پاسخ میدهند.
راهکارهای امنیتی مثل کسپرسکی که به طور مداوم بهروز میشوند و از لایه های متعدد تشخیص رفتاری بهره میبرند، در این محیط ضروری هستند. اما فناوری تنها نیمی از ماجراست؛ نیمه دیگر آگاهی کاربران است که هیچ ابزاری نمیتواند جایش را بگیرد.
حتما آنتی ویروس کسپرسکی خود را اپدیت نگه دارید و از تمدید لایسنس کسپرسکی غافل نشوید، همچنین اگر سازمان شما در ایران فعالیت دارد بهتر از از طریق نماینده رسمی کسپرسکی در ایران مانند گروه آتنا کمک بگیرید برای تقویت و راه اندازی سیستم های امنیت سایبری.
