پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

از کاربران چینی تا هندی؛ گسترش حملات سیلور فاکس

دی ۱۱, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – گروه هکری سیلور فاکس که پیش‌تر کاربران چینی‌زبان را هدف قرار می‌داد، اکنون با استفاده از ایمیل‌های جعلی با موضوع مالیات، کاربران هندی را به دام می‌اندازد. این گروه با ارسال فایل‌های مخرب، بدافزار خطرناک ValleyRAT را منتشر می‌کند که قابلیت اجرای پنهانی، سرقت اطلاعات و ماندگاری طولانی در سیستم قربانی را دارد.

به گزارش کمیته رکن چهارم، ایمیل‌های فیشینگ این کمپین حاوی فایل PDF جعلی منتسب به اداره مالیات هند هستند. پس از باز شدن فایل، کاربر به سایتی مشکوک هدایت شده و فایل فشرده‌ای با نام tax affairs.zip دانلود می‌شود که درون آن، نصاب NSIS همراه با فایل مخربی قرار دارد که از برنامه قانونی thunder.exe سوءاستفاده کرده و با اجرای یک DLL مخرب، مسیر اجرای بدافزار را هموار می‌کند.

ValleyRAT پس از تزریق در فرآیندهای ویندوز، با سرور مهاجمان ارتباط گرفته و بسته به هدف، قابلیت‌هایی چون کی‌لاگر، سرقت رمز و دور زدن ابزارهای امنیتی را فعال می‌کند. ذخیره بخشی از آن در رجیستری، باعث ماندگاری حتی پس از راه‌اندازی مجدد سیستم می‌شود.

شرکت NCC Group زیرساخت‌های پنهانی این گروه را شناسایی کرده که برای ردیابی میزان کلیک و دانلود قربانیان استفاده می‌شود. همچنین وب‌سایت‌های جعلی سیلور فاکس خود را به‌جای نرم‌افزارهایی مانند Teams، Signal و Telegram جا زده‌اند. گزارش‌هایی نیز از تلاش این گروه برای فریب تحلیل‌گران با جعل هویت روسی در برخی حملات منتشر شده است.

فعالیت‌های اخیر نشان می‌دهد که Silver Fox با گسترش جغرافیای حملات و هدف‌گذاری دقیق، به یکی از تهدیدات بین‌المللی جدی در فضای سایبری تبدیل شده است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.