پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

کمپین جدید باج‌افزار وابسته به جمهوری اسلامی ایران علیه آمریکا و اسرائیل

تیر ۲۳, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم –  باج‌افزار Pay2Key، منتسب به جمهوری اسلامی ایران، بار دیگر فعال شده است. نسخه جدید این بدافزار با نام Pay2Key.I2P اکنون با وعده سهم ۸۰ درصدی از سود برای مهاجمان سایبری که اهدافی در ایالات متحده یا اسرائیل را هدف قرار دهند، مجدداً در فضای مجازی ظاهر شده است.

به گزارش کمیته رکن چهارم، این عملیات به گروه هکری Fox Kitten (یا Lemon Sandstorm) نسبت داده می‌شود و از فوریه ۲۰۲۵ تا کنون، بیش از ۵۱ حمله موفق باج‌گیری توسط آن ثبت شده که مجموع درآمد آن را به بیش از ۴ میلیون دلار رسانده است. مهاجمان به طور میانگین از هر حمله حدود ۱۰۰ هزار دلار کسب کرده‌اند.

این کمپین برای نخستین‌بار به‌طور کامل بر بستر I2P، که به عنوان «اینترنت نامرئی» شناخته می‌شود، راه‌اندازی شده است؛ بستری که برای پنهان‌سازی هویت کاربران طراحی شده و ردگیری فعالیت‌ها در آن بسیار دشوار است. به گفته شرکت امنیتی PRODAFT، این نخستین بار است که یک عملیات باج‌افزاری به‌طور کامل در چنین شبکه‌ای اجرا می‌شود.

نسخه جدید Pay2Key.I2P به شکل فایل‌های اجرایی فشرده برای سیستم‌های ویندوز منتشر شده و نسخه‌ای مخصوص لینوکس نیز اخیراً در دسترس قرار گرفته است.

این باج‌افزار از تکنیک‌های مختلفی برای فرار از شناسایی بهره می‌برد؛ از جمله غیرفعال‌سازی Microsoft Defender و پاک‌سازی آثار مخرب برای دشوارسازی پیگیری‌های دیجیتال. برخی حملات با فایل‌هایی که شبیه فایل Word هستند آغاز شده و پس از اجرا، سیستم قربانی رمزگذاری شده و پیامی برای درخواست باج به‌جا گذاشته می‌شود.

به گفته شرکت Morphisec، این کمپین مصداقی از پیوند میان جنگ سایبری مورد حمایت دولت جمهوری اسلامی ایران و جرایم سایبری فرامرزی است. هم‌زمان، Nozomi Networks هشدار داده که گروه‌هایی چون Fox Kitten، MuddyWater و APT33، زیرساخت‌های صنعتی ایالات متحده را هدف قرار داده‌اند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.