پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

گروه هکری وابسته به جمهوری اسلامی ایران با ابزارهای جدید سایبری بازگشت

آبان ۱, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– در یک عملیات گسترده سایبری، گروه MuddyWater که به جمهوری اسلامی ایران نسبت داده می‌شود، بیش از ۱۰۰ نهاد دولتی و دیپلماتیک را در کشورهای خاورمیانه و شمال آفریقا هدف حمله قرار داده است. این گروه با ارسال ایمیل‌های فیشینگ آلوده به فایل‌های Word، اقدام به نصب بدافزار در سیستم‌های قربانیان کرده است.

به گزارش کمیته رکن چهارم، این حمله با استفاده از یک حساب ایمیل هک‌شده و از طریق شبکه‌ای قانونی آغاز شده و فایل‌های آلوده کاربران را ترغیب می‌کردند تا با فعال کردن ماکرو، کدهای مخرب اجرا شوند. پس از آن، بدافزاری به نام Phoenix روی سیستم نصب می‌شده که نسخه جدیدی از ابزارهای قدیمی این گروه محسوب می‌شود.

بیشتر اهداف این حمله، سفارت‌خانه‌ها، کنسولگری‌ها، و وزارتخانه‌های امور خارجه بوده‌اند. همچنین، برخی شرکت‌های مخابراتی و نهادهای بین‌المللی نیز در فهرست اهداف دیده می‌شوند. گروه مهاجم از ابزارهایی مانند FakeUpdate و نرم‌افزارهای قانونی مدیریت سیستم برای افزایش پنهان‌کاری و ماندگاری در سیستم استفاده کرده است.

این فعالیت‌ها نشان می‌دهد که گروه MuddyWater همچنان با ترکیب روش‌های فیشینگ سنتی و بدافزارهای تازه، تهدیدی جدی برای نهادهای دولتی و حساس در منطقه به شمار می‌رود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.