کمیته رکن چهارم – پژوهشگران امنیت سایبری از گسترش استفاده از سرویس مخرب Cruciferra خبر دادهاند؛ ابزاری که به مهاجمان کمک میکند بدافزارها را از دید سامانههای امنیتی پنهان کرده و روی سیستم قربانی اجرا کنند.
به گزارش کمیته رکن چهارم، بررسیهای شرکت Proofpoint نشان میدهد چندین گروه مجرم سایبری از Cruciferra برای انتشار تروجانهای دسترسی از راه دور و بدافزارهای سرقت اطلاعات استفاده کردهاند. این ابزار با روشهای پیشرفته، شناسایی و تحلیل فایلهای مخرب را دشوار میکند.
Cruciferra در بازارهای زیرزمینی با قیمت ماهانه ۴۵۰ تا ۲ هزار دلار فروخته میشود. مهاجمان از آن برای پنهانسازی بدافزارهایی مانند Agent Tesla، AsyncRAT، Remcos RAT، XLoader، XWorm و Snake Keylogger استفاده کردهاند.
بیشتر حملات مرتبط با این ابزار از طریق ایمیلهای فیشینگ آغاز میشوند. در یکی از کارزارها، مهاجمان با ارسال پیامهایی درباره مالیات بر درآمد، مؤدیان مالیاتی، کارکنان امور مالی و شرکتهای فعال در هند را هدف قرار دادهاند.
Cruciferra میتواند ابزارهای امنیتی ویندوز را غیرفعال کند، سطح دسترسی خود را افزایش دهد و پس از راهاندازی مجدد سیستم همچنان فعال باقی بماند. این ابزار همچنین بدافزار نهایی را با روشی پیشرفته در حافظه اجرا میکند تا فایل مشخصی برای بررسی و اسکن روی دیسک باقی نماند.
اهداف این حملات شامل سازمانهای فعال در حوزههای خدمات مالی، بهداشت و درمان، دولت، آموزش، تولید، گردشگری و هتلداری بودهاند. کارشناسان به کاربران توصیه کردهاند از باز کردن فایلهای پیوست ناشناس، بهویژه پیامهای مرتبط با مالیات، امور مالی یا شکایت مشتریان خودداری کنند.
منبع: The Hacker News



