پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

گروه هکری Prince of Persia دوباره فعال شد؛ جاسوسی سایبری در چند کشور

آذر ۳۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – گروه سایبری Infy که به نام Prince of Persia نیز شناخته می‌شود، پس از چند سال سکوت دوباره با فعالیت‌های جاسوسی و بدافزاری جدید بازگشته است. پژوهشگران امنیتی از شناسایی نسخه‌های تازه‌ای از بدافزارهای این گروه خبر داده‌اند که در کشورهای مختلف از جمله ایران، عراق، ترکیه، هند، کانادا و بخش‌هایی از اروپا مشاهده شده‌اند.

به گزارش کمیته رکن چهارم، گروه Infy از قدیمی‌ترین گروه‌های APT محسوب می‌شود که از سال ۲۰۰۴ فعال است. این گروه بیشتر با ابزارهایی مانند Foudre و Tonnerre برای جمع‌آوری اطلاعات و جاسوسی شناخته می‌شود. در حملات اخیر، روش‌های جدیدی مانند استفاده از فایل‌های اجرایی به‌جای ماکروی Excel، به‌کارگیری الگوریتم تولید دامنه (DGA) و تأیید دامنه‌ها با کلید رمزنگاری RSA دیده شده است.

یکی از ویژگی‌های جدید این حملات، استفاده از ارتباط رمزنگاری‌شده از طریق تلگرام است. بدافزار Tonnerre با یک ربات و کاربر خاص در تلگرام در ارتباط بوده و اطلاعات در فایلی به نام tga.adr ذخیره می‌شود که فقط برای سیستم‌های خاص قابل دسترسی است.

علاوه بر ابزارهای جدید، نسخه‌هایی از بدافزارهای قدیمی مانند MaxPinner و Rugissement نیز شناسایی شده‌اند. محققان معتقدند که Infy نه‌تنها خاموش نشده، بلکه فعالیت‌هایش را مخفیانه و هدفمند ادامه داده است.

در همین حال، جزئیات تازه‌ای از گروه Charming Kitten نیز منتشر شده که نشان می‌دهد ساختار این گروه‌ها شبیه یک واحد رسمی دولتی با سیستم داخلی هماهنگ است، نه صرفاً تیمی هکری.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.