CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

جاسوسی SilkParasite، هک بیش از ۱۴۵۰۰ دستگاه Dahua و کمپین StopAndProtect

جلسه توجیهی امروز جزئیات بدافزار SilkParasite با پشتیبانی هوش مصنوعی را که آسیای مرکزی را هدف قرار داده، نفوذ گسترده به دستگاه‌های اینترنت اشیا Dahua و یک کمپین بدافزار مبتنی بر وردپرس را شرح می‌دهد.

مدیران شبکه و اپراتورهای اینترنت اشیا باید فوراً اقدامات اصلاحی را در اولویت قرار دهند. دارندگان دستگاه‌های داهوا باید بای‌پس‌های احراز هویت را وصله کنند و رله‌های P2P غیرضروری را غیرفعال کنند، در حالی که صاحبان سایت‌های وردپرس باید نصب‌های مورد استفاده توسط کمپین StopAndProtect را بررسی کنند.

این عملیات نشان می‌دهد که چگونه مهاجمان از اتوماسیون و زیرساخت‌های موجودِ در معرض خطر، برای گسترش همزمان عملیات جرایم سایبری و جاسوسی استفاده می‌کنند.

کمپین جاسوسی SilkParasite با پنج RAT جدید، دولت‌های آسیای مرکزی را هدف قرار می‌دهد

مشاهده شده است که یک خوشه تهدید مرتبط با چین به نام SilkParasite با استفاده از هفت خانواده ابزار دسترسی از راه دور (RAT) نهادهای دولتی آسیای مرکزی را هدف قرار می‌دهد. پنج مورد از این RATها - DriveSilkRAT، CookieETagRAT، NomadRAT، GoginRAT و NodeEdgeRAT - قبلاً مستند نشده بودند و دارای فریب‌های مبتنی بر هوش مصنوعی و کد توسعه‌یافته توسط انسان هستند.

چرا اهمیت دارد
شبکه‌های دولتی آسیای مرکزی با کمپین‌های جاسوسی سایبری مخفیانه‌ای مواجه هستند که از گونه‌های جدید بدافزار برای فرار از مکانیسم‌های تشخیص استاندارد استفاده می‌کنند.
  • SilkParasite
  • RAT
  • Espionage
  • Malware
خواندن منبع اصلی

هکرها با استفاده از حملات اعتبارنامه، دور زدن احراز هویت و P2P، بیش از ۱۴۵۰۰ دستگاه Dahua را به خطر انداختند.

عملیات CameraSwarm بین ژوئن و ژوئیه ۲۰۲۶ با استفاده از حملات اعتبارنامه، دو آسیب‌پذیری دور زدن احراز هویت و یک تکنیک رله P2P، بیش از ۱۴۵۳۰ دستگاه Dahua را به خطر انداخت. بیش از ۱۹۰۰ دستگاه با حساب‌های کاربری دائمی پیکربندی شده بودند که این نفوذها عمدتاً در اوکراین و روسیه متمرکز بودند.

چرا اهمیت دارد
سازمان‌هایی که سخت‌افزار داهوا در معرض خطر سرقت دستگاه و دسترسی غیرمجاز از طریق رله‌های P2P احراز هویت نشده و نقص‌های دور زدن احراز هویت دارند.
چه باید کرد
سیستم عامل دستگاه Dahua را به آخرین نسخه اصلاح شده به‌روزرسانی کنید، در صورت عدم نیاز، قابلیت P2P را غیرفعال کنید و حساب‌های کاربری کاربران ناشناس را بررسی کنید.
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
خواندن منبع اصلی

StopAndProtect از نزدیک به ۲۰۰۰ سایت وردپرس هک شده برای انتشار بدافزار و سرقت اطلاعات استفاده می‌کند.

محققان امنیت سایبری یک عملیات جرایم سایبری جهانی را شناسایی کرده‌اند که از هزاران وب‌سایت هک‌شده وردپرس به عنوان زیرساختی برای انتشار بدافزار، تصاحب میزبان‌های آلوده، ذخیره اسناد سرقت‌شده، تصاویر صفحه و گزارش‌های فعالیت ایجاد شده برای ردیابی وضعیت فعالیت، سوءاستفاده می‌کند.

چرا اهمیت دارد
صاحبان سایت‌های وردپرس در معرض خطر سوءاستفاده از زیرساخت‌های خود برای انتشار بدافزار هستند، در حالی که کاربران نهایی با باج‌افزار و سرقت اطلاعات از طریق طعمه‌های ClickFix مواجه می‌شوند.
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
خواندن منبع اصلی

فیشینگ ۳.۰: مبارزه به سمت عامل در مقابل عامل حرکت می‌کند

بیشتر راهکارهای دفاعی ایمیل هنوز هم همان کاری را انجام می‌دهند که یک دهه پیش انجام می‌دادند.

  • Phishing
  • AI
خواندن منبع اصلی

مایکروسافت مشکل شناخته‌شده‌ای که باعث از کار افتادن ویندوز دیفندر می‌شد را برطرف کرد

مایکروسافت پس از به‌روزرسانی امنیتی اخیر، مشکل شناخته‌شده‌ای را که باعث می‌شد ویندوز دیفندر با خطاهای نقض دسترسی 0xc0000005 از کار بیفتد، برطرف کرد.

چرا اهمیت دارد
نقاط پایانی ویندوز آسیب‌دیده به دلیل خرابی سرویس، تا زمان به‌روزرسانی، بدون محافظت فعال Windows Defender باقی مانده بودند.
  • Microsoft
  • Windows
  • Defender
خواندن منبع اصلی

نکات کلیدی

  • فوراً میان‌افزار دستگاه‌های داهوا را به‌روزرسانی کنید و رله‌های P2P را غیرفعال کنید تا از سوءاستفاده از Operation CameraSwarm جلوگیری شود.
  • بیت‌دیفندر گزارش می‌دهد که کمپین SilkParasite با همکاری چین، از پنج RAT جدید علیه دولت‌های آسیای مرکزی استفاده می‌کند.
  • شرکت چک پوینت کشف کرد که StopAndProtect از نزدیک به ۲۰۰۰ سایت وردپرس هک شده برای میزبانی باج‌افزار و سرقت اطلاعات استفاده می‌کند.
  • مایکروسافت پس از یک به‌روزرسانی امنیتی، اشکالی را در ویندوز دیفندر که باعث از کار افتادن خطای نقض دسترسی 0xc0000005 می‌شد، برطرف کرد.
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT