پرش به محتوا
آخرین اخبار
فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰
اخبار

حمله گروه منتسب به جمهوری اسلامی ایران با بدافزار UDPGangster

آذر ۱۹, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– گروه هکری منتسب به جمهوری اسلامی ایران با نام MuddyWater در یک کارزار جاسوسی جدید، کاربران در کشورهای ترکیه، اسرائیل و جمهوری آذربایجان را هدف قرار داده است. این گروه از بدافزار جدیدی به نام UDPGangster استفاده می‌کند که با تکیه بر پروتکل UDP، دستورات را به سیستم قربانی ارسال کرده و کنترل کامل از راه دور را به مهاجم می‌دهد.

به گزارش کمیته رکن چهارم، حملات از طریق ایمیل‌های فیشینگ هدفمند انجام می‌شود که با جعل نام وزارت امور خارجه قبرس شمالی و موضوعی درباره انتخابات، کاربران را ترغیب به باز کردن فایل ورد آلوده می‌کنند. در صورت فعال‌سازی ماکرو، فایل‌های مخرب اجرا شده و بدافزار روی سیستم نصب می‌شود.

بدافزار  UDPGangster پس از نصب، تلاش می‌کند محیط آزمایشگاهی یا ماشین‌های مجازی را شناسایی کند. تنها در صورتی که مطمئن شود سیستم واقعی است، اتصال خود را با سرور فرمان‌دهی برقرار کرده و دستورات مختلفی از جمله سرقت فایل‌ها، اجرای دستورات، یا بارگذاری بدافزارهای بیشتر را اجرا می‌کند.

از مهم‌ترین ویژگی‌های این بدافزار، پایداری از طریق رجیستری ویندوز و استفاده از تکنیک‌های ضدتحلیل پیشرفته است. این ابزار با هدف عبور از سیستم‌های دفاعی طراحی شده و تنها در صورت اطمینان از محیط واقعی، عملیات جاسوسی را آغاز می‌کند.

در حملات قبلی این گروه که توسط شرکت ESET گزارش شده بود، از بدافزار دیگری به نام MuddyViper استفاده شده بود و نهادهای دولتی و صنعتی در اسرائیل هدف قرار گرفته بودند.

سازمان‌ها در کشورهای هدف باید نسبت به ایمیل‌های مشکوک و فایل‌هایی که نیاز به فعال‌سازی ماکرو دارند، بسیار محتاط باشند. بررسی ترافیک شبکه به‌ویژه ارتباطات غیرمعمول UDP می‌تواند در شناسایی این حملات مؤثر باشد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.