پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

گروه هکری وابسته به جمهوری اسلامی ایران با ابزارهای جدید سایبری بازگشت

آبان ۱, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– در یک عملیات گسترده سایبری، گروه MuddyWater که به جمهوری اسلامی ایران نسبت داده می‌شود، بیش از ۱۰۰ نهاد دولتی و دیپلماتیک را در کشورهای خاورمیانه و شمال آفریقا هدف حمله قرار داده است. این گروه با ارسال ایمیل‌های فیشینگ آلوده به فایل‌های Word، اقدام به نصب بدافزار در سیستم‌های قربانیان کرده است.

به گزارش کمیته رکن چهارم، این حمله با استفاده از یک حساب ایمیل هک‌شده و از طریق شبکه‌ای قانونی آغاز شده و فایل‌های آلوده کاربران را ترغیب می‌کردند تا با فعال کردن ماکرو، کدهای مخرب اجرا شوند. پس از آن، بدافزاری به نام Phoenix روی سیستم نصب می‌شده که نسخه جدیدی از ابزارهای قدیمی این گروه محسوب می‌شود.

بیشتر اهداف این حمله، سفارت‌خانه‌ها، کنسولگری‌ها، و وزارتخانه‌های امور خارجه بوده‌اند. همچنین، برخی شرکت‌های مخابراتی و نهادهای بین‌المللی نیز در فهرست اهداف دیده می‌شوند. گروه مهاجم از ابزارهایی مانند FakeUpdate و نرم‌افزارهای قانونی مدیریت سیستم برای افزایش پنهان‌کاری و ماندگاری در سیستم استفاده کرده است.

این فعالیت‌ها نشان می‌دهد که گروه MuddyWater همچنان با ترکیب روش‌های فیشینگ سنتی و بدافزارهای تازه، تهدیدی جدی برای نهادهای دولتی و حساس در منطقه به شمار می‌رود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.