پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حمله چندساله هکرهای چینی به نهادهای سعودی

اردیبهشت ۳۱, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – یک گروه هکری وابسته به دولت چین با نام UnsolicitedBooker، طی چند سال گذشته یک نهاد بین‌المللی مستقر در عربستان سعودی را هدف حملات سایبری قرار داده است. این گروه با ارسال ایمیل‌های فیشینگ و استفاده از بدافزاری به نام MarsSnake، تلاش کرده به اطلاعات داخلی این نهاد دسترسی پیدا کند.

به گزارش کمیته رکن چهارم، شرکت امنیت سایبری ESET اعلام کرده که این حملات از سال ۲۰۲۳ آغاز شده و تا سال ۲۰۲۵ نیز ادامه داشته است. در این مدت، مهاجمان ایمیل‌هایی با ظاهر رسمی و محتوای جعلی بلیت پرواز ارسال کرده‌اند. در یکی از موارد، ایمیلی به نام خطوط هوایی سعودی برای این نهاد فرستاده شده که حاوی یک فایل Word آلوده بوده است.

پس از باز شدن فایل، یک کد مخرب اجرا شده و بدافزار MarsSnake روی سیستم نصب می‌شود. این بدافزار به هکرها امکان می‌دهد کنترل کامل سیستم را در دست بگیرند، فایل‌ها را بخوانند یا تغییر دهند و دستورات مختلف اجرا کنند.

بررسی‌ها نشان می‌دهد که این گروه پیش‌تر نیز از بدافزارهای دیگری مانند Chinoxy و Poison Ivy استفاده کرده و شباهت‌هایی با گروه‌های دیگر نظیر Space Pirates دارد. کارشناسان امنیتی می‌گویند تکرار این حملات نشان‌دهنده اهمیت خاص این نهاد سعودی برای مهاجمان است.

در همین حال، گروه‌های چینی دیگری نیز حملات مشابهی انجام داده‌اند. برای مثال، گروه APT31 از بدافزار NanoSlate برای هدف‌گیری نهادهای دولتی اروپایی استفاده کرده و گروه DigitalRecyclers هم از ابزارهایی مانند HydroRShell بهره برده که از فناوری‌های پیچیده‌ای مانند Protobuf و Mbed TLS برای پنهان‌سازی ارتباطات استفاده می‌کند.

کارشناسان تأکید کرده‌اند که این بدافزارها پیشرفته و بسیار خطرناک هستند و سطح بالایی از توانایی فنی در طراحی آن‌ها به کار رفته است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.