پرش به محتوا
آخرین اخبار
رمزگذار Cruciferra برای پنهان‌سازی بدافزارهای خطرناک استفاده می‌شود گیت‌هاب به‌روزرسانی بسته‌ها را سه روز به تأخیر می‌اندازد اختلال گسترده ChatGPT دسترسی کاربران به گفت‌وگوها را مختل کرد نفوذ هکرها به OnTrac اطلاعات مشتریان را در معرض خطر قرار داد اشتباه فنی مایکروسافت باعث اختلال گسترده Azure و Microsoft ۳۶۵ شد آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد رمزگذار Cruciferra برای پنهان‌سازی بدافزارهای خطرناک استفاده می‌شود گیت‌هاب به‌روزرسانی بسته‌ها را سه روز به تأخیر می‌اندازد اختلال گسترده ChatGPT دسترسی کاربران به گفت‌وگوها را مختل کرد نفوذ هکرها به OnTrac اطلاعات مشتریان را در معرض خطر قرار داد اشتباه فنی مایکروسافت باعث اختلال گسترده Azure و Microsoft ۳۶۵ شد آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد
اخبار

رمزگذار Cruciferra برای پنهان‌سازی بدافزارهای خطرناک استفاده می‌شود

مرداد ۵, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از گسترش استفاده از سرویس مخرب Cruciferra خبر داده‌اند؛ ابزاری که به مهاجمان کمک می‌کند بدافزارها را از دید سامانه‌های امنیتی پنهان کرده و روی سیستم قربانی اجرا کنند.

به گزارش کمیته رکن چهارم، بررسی‌های شرکت Proofpoint نشان می‌دهد چندین گروه مجرم سایبری از Cruciferra برای انتشار تروجان‌های دسترسی از راه دور و بدافزارهای سرقت اطلاعات استفاده کرده‌اند. این ابزار با روش‌های پیشرفته، شناسایی و تحلیل فایل‌های مخرب را دشوار می‌کند.

Cruciferra در بازارهای زیرزمینی با قیمت ماهانه ۴۵۰ تا ۲ هزار دلار فروخته می‌شود. مهاجمان از آن برای پنهان‌سازی بدافزارهایی مانند Agent Tesla، AsyncRAT، Remcos RAT، XLoader، XWorm و Snake Keylogger استفاده کرده‌اند.

بیشتر حملات مرتبط با این ابزار از طریق ایمیل‌های فیشینگ آغاز می‌شوند. در یکی از کارزارها، مهاجمان با ارسال پیام‌هایی درباره مالیات بر درآمد، مؤدیان مالیاتی، کارکنان امور مالی و شرکت‌های فعال در هند را هدف قرار داده‌اند.

Cruciferra می‌تواند ابزارهای امنیتی ویندوز را غیرفعال کند، سطح دسترسی خود را افزایش دهد و پس از راه‌اندازی مجدد سیستم همچنان فعال باقی بماند. این ابزار همچنین بدافزار نهایی را با روشی پیشرفته در حافظه اجرا می‌کند تا فایل مشخصی برای بررسی و اسکن روی دیسک باقی نماند.

اهداف این حملات شامل سازمان‌های فعال در حوزه‌های خدمات مالی، بهداشت و درمان، دولت، آموزش، تولید، گردشگری و هتلداری بوده‌اند. کارشناسان به کاربران توصیه کرده‌اند از باز کردن فایل‌های پیوست ناشناس، به‌ویژه پیام‌های مرتبط با مالیات، امور مالی یا شکایت مشتریان خودداری کنند.

منبع: The Hacker News