پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

گروه هکری Prince of Persia دوباره فعال شد؛ جاسوسی سایبری در چند کشور

آذر ۳۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – گروه سایبری Infy که به نام Prince of Persia نیز شناخته می‌شود، پس از چند سال سکوت دوباره با فعالیت‌های جاسوسی و بدافزاری جدید بازگشته است. پژوهشگران امنیتی از شناسایی نسخه‌های تازه‌ای از بدافزارهای این گروه خبر داده‌اند که در کشورهای مختلف از جمله ایران، عراق، ترکیه، هند، کانادا و بخش‌هایی از اروپا مشاهده شده‌اند.

به گزارش کمیته رکن چهارم، گروه Infy از قدیمی‌ترین گروه‌های APT محسوب می‌شود که از سال ۲۰۰۴ فعال است. این گروه بیشتر با ابزارهایی مانند Foudre و Tonnerre برای جمع‌آوری اطلاعات و جاسوسی شناخته می‌شود. در حملات اخیر، روش‌های جدیدی مانند استفاده از فایل‌های اجرایی به‌جای ماکروی Excel، به‌کارگیری الگوریتم تولید دامنه (DGA) و تأیید دامنه‌ها با کلید رمزنگاری RSA دیده شده است.

یکی از ویژگی‌های جدید این حملات، استفاده از ارتباط رمزنگاری‌شده از طریق تلگرام است. بدافزار Tonnerre با یک ربات و کاربر خاص در تلگرام در ارتباط بوده و اطلاعات در فایلی به نام tga.adr ذخیره می‌شود که فقط برای سیستم‌های خاص قابل دسترسی است.

علاوه بر ابزارهای جدید، نسخه‌هایی از بدافزارهای قدیمی مانند MaxPinner و Rugissement نیز شناسایی شده‌اند. محققان معتقدند که Infy نه‌تنها خاموش نشده، بلکه فعالیت‌هایش را مخفیانه و هدفمند ادامه داده است.

در همین حال، جزئیات تازه‌ای از گروه Charming Kitten نیز منتشر شده که نشان می‌دهد ساختار این گروه‌ها شبیه یک واحد رسمی دولتی با سیستم داخلی هماهنگ است، نه صرفاً تیمی هکری.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.