پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

گسترش حملات گروه Silver Fox به ژاپن و مالزی

مهر ۲۹, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– گروه هکری Silver Fox دامنه فعالیت‌های خود را از چین و تایوان به ژاپن و مالزی گسترش داده و از بدافزارهای پیشرفته Winos 4.0 و HoldingHands RAT برای اجرای حملات سایبری استفاده می‌کند. این حملات از طریق ایمیل‌های فیشینگ با فایل‌های PDF آلوده صورت گرفته‌اند که در ظاهر اسناد رسمی مالی معرفی می‌شوند.

به گزارش کمیته رکن چهارم، بدافزار Winos 4.0 با فریب کاربران برای دانلود از سایت‌های جعلی، روی سیستم قربانی نصب می‌شود. در برخی موارد، این سایت‌ها به‌گونه‌ای طراحی شده‌اند که نرم‌افزارهایی مانند مرورگرها یا اپلیکیشن‌های پرکاربرد را شبیه‌سازی می‌کنند. هم‌زمان، بدافزار HoldingHands RAT نیز از طریق همین ایمیل‌ها پخش شده و به مهاجمان امکان دسترسی از راه دور، اجرای دستورات، سرقت اطلاعات و دریافت فایل‌های مخرب جدید را می‌دهد.

گزارش‌ها حاکی از آن است که Silver Fox با بهره‌گیری از تکنیک‌هایی مانند استفاده از درایور آسیب‌پذیر، تزریق DLL و پنهان‌سازی در رجیستری، تلاش کرده از شناسایی رفتاری توسط آنتی‌ویروس‌ها فرار کند. فایل‌های مورد استفاده در این حملات معمولاً در پوشه‌های سیستمی ویندوز مخفی شده و با شروع مجدد سیستم فعال می‌شوند.

در مالزی نیز این گروه از اسناد جعلی با موضوع مالیات استفاده کرده و از طریق اجرای چند فایل و اسکریپت، به اطلاعات کاربر دسترسی پیدا می‌کند. این بدافزارها قادرند اسکرین‌شات بگیرند، محتویات کلیپ‌بورد را بخوانند، آنتی‌ویروس‌ها را غیرفعال کنند و اطلاعات سیستم را جمع‌آوری کرده و برای سرور مهاجم ارسال کنند.

تحقیقات نشان می‌دهد که بخشی از این حملات تحت عنوان عملیات Silk Lure، شرکت‌های حوزه رمز‌ارز و فین‌تک را در چین هدف قرار داده‌اند. به گفته پژوهشگران، این حملات تهدیدی جدی برای امنیت سایبری، حریم خصوصی کاربران و زیرساخت‌های دیجیتال محسوب می‌شوند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.