پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

حمله فیشینگ Silver Fox با طعمه مالیاتی در هند

دی ۱۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – گروه سایبری Silver Fox در جدیدترین عملیات خود کاربران هندی را هدف قرار داده و با استفاده از ایمیل‌های فیشینگ با مضمون مالیات، اقدام به توزیع بدافزار ValleyRAT کرده است. این بدافزار یک ابزار کنترل از راه دور با قابلیت‌های ماژولار است که پیش‌تر برای اهداف جاسوسی و سرقت اطلاعات در کشورهای آسیایی استفاده شده بود.

به گزارش کمیته رکن چهارم، در این حمله، فایل جعلی PDF با هویت اداره مالیات هند برای کاربران ارسال شده و پس از بارگذاری فایل فشرده، نصب‌کننده‌ای با استفاده از تکنیک DLL Hijacking، فایل DLL مخربی را اجرا می‌کند. این بدافزار با استفاده از بارگذار Donut و ضدتحلیل‌های مختلف، فایل اجرایی ValleyRAT را به‌صورت مخفی در حافظه فرآیند explorer.exe تزریق می‌کند.

بدافزار ValleyRAT می‌تواند پس از اتصال به سرور فرمان‌دهی، اقدام به کی‌لاگ، سرقت رمزها و بقا در سیستم آلوده از طریق رجیستری و Scheduled Tasks کند. طبق گزارش‌ها، گروه Silver Fox از دامنه‌هایی مانند ssl3.space برای نظارت بر کمپین‌های توزیع بدافزار و کلیک‌های کاربران استفاده کرده است. این گروه همچنین از هویت جعلی برنامه‌های محبوب مانند Teams، Telegram و WPS Office برای فریب کاربران استفاده می‌کند.

تحقیقات نشان می‌دهد قربانیان اصلی این عملیات کاربران چینی‌زبان هستند، اما کاربران در دیگر کشورها نیز مورد هدف قرار گرفته‌اند. در برخی موارد، این گروه حتی تلاش کرده است با جعل هویت حمله، منبع آن را به گروه‌های روسی نسبت دهد تا شناسایی واقعی دشوار شود.

محققان توصیه می‌کنند کاربران از باز کردن فایل‌های ناشناس خودداری کرده، نرم‌افزارهای امنیتی خود را به‌روز نگه دارند و نسبت به منابع رسمی بارگیری برنامه‌ها دقت بیشتری داشته باشند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.