پرش به محتوا
آخرین اخبار
بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند بیش از ۱۰۰ هزار تلاش برای سوءاستفاده از افزونه WooCommerce نقص بحرانی OVERPASS سامانه‌های SAP را تهدید می‌کند راهنمای جدید NIST و CISA برای جلوگیری از سرقت توکن‌های ابری نقص بحرانی Check Point امکان اجرای کد با دسترسی روت را فراهم می‌کند بهره‌برداری فعال از آسیب‌پذیری بحرانی Orkes Conductor نشت اطلاعات Gyazo؛ ۲۳.۶۲ میلیون رکورد کاربری افشا شد بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را کنترل می‌کند رفع ۱۴ آسیب‌پذیری در BIND؛ مدیران سرورهای DNS به‌روزرسانی کنند
اخبار

رمزگذار Cruciferra برای پنهان‌سازی بدافزارهای خطرناک استفاده می‌شود

مرداد ۵, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از گسترش استفاده از سرویس مخرب Cruciferra خبر داده‌اند؛ ابزاری که به مهاجمان کمک می‌کند بدافزارها را از دید سامانه‌های امنیتی پنهان کرده و روی سیستم قربانی اجرا کنند.

به گزارش کمیته رکن چهارم، بررسی‌های شرکت Proofpoint نشان می‌دهد چندین گروه مجرم سایبری از Cruciferra برای انتشار تروجان‌های دسترسی از راه دور و بدافزارهای سرقت اطلاعات استفاده کرده‌اند. این ابزار با روش‌های پیشرفته، شناسایی و تحلیل فایل‌های مخرب را دشوار می‌کند.

Cruciferra در بازارهای زیرزمینی با قیمت ماهانه ۴۵۰ تا ۲ هزار دلار فروخته می‌شود. مهاجمان از آن برای پنهان‌سازی بدافزارهایی مانند Agent Tesla، AsyncRAT، Remcos RAT، XLoader، XWorm و Snake Keylogger استفاده کرده‌اند.

بیشتر حملات مرتبط با این ابزار از طریق ایمیل‌های فیشینگ آغاز می‌شوند. در یکی از کارزارها، مهاجمان با ارسال پیام‌هایی درباره مالیات بر درآمد، مؤدیان مالیاتی، کارکنان امور مالی و شرکت‌های فعال در هند را هدف قرار داده‌اند.

Cruciferra می‌تواند ابزارهای امنیتی ویندوز را غیرفعال کند، سطح دسترسی خود را افزایش دهد و پس از راه‌اندازی مجدد سیستم همچنان فعال باقی بماند. این ابزار همچنین بدافزار نهایی را با روشی پیشرفته در حافظه اجرا می‌کند تا فایل مشخصی برای بررسی و اسکن روی دیسک باقی نماند.

اهداف این حملات شامل سازمان‌های فعال در حوزه‌های خدمات مالی، بهداشت و درمان، دولت، آموزش، تولید، گردشگری و هتلداری بوده‌اند. کارشناسان به کاربران توصیه کرده‌اند از باز کردن فایل‌های پیوست ناشناس، به‌ویژه پیام‌های مرتبط با مالیات، امور مالی یا شکایت مشتریان خودداری کنند.

منبع: The Hacker News