پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حمله سایبری جدید به اسرائیل با بدافزار MuddyViper

آذر ۱۲, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – گروه هکری منتسب به دولت جمهوری اسلامی ایران با استفاده از بدافزار جدیدی به نام MuddyViper بخش‌هایی از اسرائیل را هدف حملات سایبری قرار داده است.

به گزارش کمیته رکن چهارم، نهادهای اسرائیلی در حوزه‌های دانشگاه، مهندسی، حکومت محلی، تولید، فناوری، حمل‌ونقل و زیرساخت‌های خدماتی در دور جدیدی از حملات سایبری هدف قرار گرفته‌اند. این حملات از تاریخ ۲۰۲۴‑۰۹‑۳۰ تا ۲۰۲۵‑۰۳‑۱۸ اجرا شده و در آنها از درپشتی MuddyViper استفاده شده است.

مراقبان امنیتی این فعالیت را به گروه MuddyWater نسبت داده‌اند، گروهی که با نام‌های دیگر مانند Mango Sandstorm، Static Kitten یا TA450 نیز شناخته می‌شود و از سال ۲۰۱۷ فعال است. پیش‌تر این گروه با بدافزارهایی چون POWERSTATS علیه نهادهای مختلف فعالیت کرده و حتی از نسخه‌ای از باج‌افزار Thanos به نام PowGoop برای حملات مخرب استفاده کرده است.

در حملات اخیر، زنجیره نفوذ معمولاً با فیشینگ هدفمند و بهره‌برداری از آسیب‌پذیری‌های شناخته‌شده در زیرساخت‌های VPN آغاز می‌شود. سپس مهاجمان با استفاده از ابزارهای مدیریت از راه دور قانونی اقدام به استقرار بدافزار می‌کنند؛ روشی که MuddyWater پیش از این نیز معمولاً به کار می‌گرفت.

در دور جدید، گروه از لودر جدیدی به نام Fooder استفاده کرده که MuddyViper را (که بر پایه C/C++ است) رمزگشایی و اجرا می‌کند. این مدل لودر گاهی با عنوان بازی کلاسیک Snake پنهان می‌شود تا شناسایی نشود، و از روش‌هایی مانند تونل معکوس و ابزار استخراج داده مرورگر نیز بهره می‌برد.

گروه MuddyViper به مهاجمان اجازه می‌دهد اطلاعات سیستم را جمع‌آوری کنند، فرمان شِل اجرا کرده، فایل جابه‌جا کنند و اطلاعات ورود به ویندوز و داده‌های مرورگر را استخراج نمایند. این درپشتی از حدود بیست فرمان مختلف پشتیبانی می‌کند که کنترل کامل سیستم آلوده را امکان‌پذیر می‌سازد.

این کمپین جدید، نشانه بلوغ عملیاتی بیشتر MuddyWater است؛ استفاده از اجزای کاملاً جدید مانند Fooder و MuddyViper، حاکی از تلاش برای افزایش مخفی‌کاری، پایداری و توان سرقت اطلاعات حساس است.

حملات اخیر نشان می‌دهند که گروه‌هایی مرتبط با دولت جمهوری اسلامی ایران با بهره‌گیری از ابزارهای پیشرفته سایبری توانسته‌اند به بخش‌های حیاتی و متنوع در اسرائیل نفوذ کنند و این خطر تهدیدی جدی برای امنیت سایبری و اطلاعاتی نهادها و سازمان‌هاست.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.