پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

فریب مهندسان با پیشنهاد شغلی برای سرقت پهپادها

آبان ۲, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– در تازه‌ترین موج حملات سایبری منتسب به کره‌شمالی، چندین شرکت فعال در صنعت دفاعی اروپا هدف کمپینی موسوم به «Operation Dream Job» قرار گرفته‌اند؛ در این حملات، مهندسان با پیشنهادات شغلی جعلی فریب داده شده و بدافزارهایی برای سرقت اطلاعات حساس مرتبط با فناوری پهپادی به کار رفته‌اند.

به گزارش کمیته رکن چهارم، شرکت امنیتی ESET اعلام کرده که این حملات از مارس ۲۰۲۵ آغاز شده و نهادهایی در اروپای مرکزی و جنوبی، شامل شرکت‌های تولید قطعات هواپیما و مهندسی فلز، از جمله اهداف آن بوده‌اند. مهاجمان با استفاده از اسناد جعلی حاوی شرح شغلی و یک PDF‌خوان آلوده، بدافزارهایی مانند ScoringMathTea و BinMergeLoader را روی سیستم قربانیان اجرا کرده‌اند.

بدافزار ScoringMathTea که سابقه آن به اکتبر ۲۰۲۲ بازمی‌گردد، یک ابزار دسترسی از راه دور (RAT) پیشرفته است که قابلیت اجرای حدود ۴۰ فرمان را داراست. بنابر گزارش، این بدافزار همراه با یک DLL مخرب بارگذاری می‌شود که در نهایت کنترل کامل سیستم آلوده را به مهاجم واگذار می‌کند. بدافزار جدیدتر BinMergeLoader نیز با بهره‌گیری از Microsoft Graph API قادر به دریافت بارهای مخرب ثانویه است.

این عملیات به گروه لزاروس منتسب شده که پیش‌تر با نام‌هایی چون APT‑Q‑۱ و Hidden Cobra نیز شناخته شده و از سال ۲۰۰۹ فعالیت دارد. پژوهشگران ESET تاکید کرده‌اند که این کمپین سایبری با هدف دست‌یابی به دانش فنی در حوزه پهپادها اجرا شده و با رویه‌ای ثابت، اما به‌روز شده انجام می‌شود که شناسایی آن را دشوار کرده است.

در جمع‌بندی، تداوم این حملات نشان‌دهنده افزایش تهدیدهای سایبری علیه صنایع دفاعی و ضرورت هوشیاری بیشتر در برابر ترفندهای مهندسی اجتماعی پیچیده است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.