خلاصه روزانه
جاسوسی SilkParasite، هک بیش از ۱۴۵۰۰ دستگاه Dahua و کمپین StopAndProtect
جلسه توجیهی امروز جزئیات بدافزار SilkParasite با پشتیبانی هوش مصنوعی را که آسیای مرکزی را هدف قرار داده، نفوذ گسترده به دستگاههای اینترنت اشیا Dahua و یک کمپین بدافزار مبتنی بر وردپرس را شرح میدهد.
5 خبر3 دقیقه مطالعه

مدیران شبکه و اپراتورهای اینترنت اشیا باید فوراً اقدامات اصلاحی را در اولویت قرار دهند. دارندگان دستگاههای داهوا باید بایپسهای احراز هویت را وصله کنند و رلههای P2P غیرضروری را غیرفعال کنند، در حالی که صاحبان سایتهای وردپرس باید نصبهای مورد استفاده توسط کمپین StopAndProtect را بررسی کنند.
این عملیات نشان میدهد که چگونه مهاجمان از اتوماسیون و زیرساختهای موجودِ در معرض خطر، برای گسترش همزمان عملیات جرایم سایبری و جاسوسی استفاده میکنند.
کمپین جاسوسی SilkParasite با پنج RAT جدید، دولتهای آسیای مرکزی را هدف قرار میدهد
مشاهده شده است که یک خوشه تهدید مرتبط با چین به نام SilkParasite با استفاده از هفت خانواده ابزار دسترسی از راه دور (RAT) نهادهای دولتی آسیای مرکزی را هدف قرار میدهد. پنج مورد از این RATها - DriveSilkRAT، CookieETagRAT، NomadRAT، GoginRAT و NodeEdgeRAT - قبلاً مستند نشده بودند و دارای فریبهای مبتنی بر هوش مصنوعی و کد توسعهیافته توسط انسان هستند.
- چرا اهمیت دارد
- شبکههای دولتی آسیای مرکزی با کمپینهای جاسوسی سایبری مخفیانهای مواجه هستند که از گونههای جدید بدافزار برای فرار از مکانیسمهای تشخیص استاندارد استفاده میکنند.
هکرها با استفاده از حملات اعتبارنامه، دور زدن احراز هویت و P2P، بیش از ۱۴۵۰۰ دستگاه Dahua را به خطر انداختند.
عملیات CameraSwarm بین ژوئن و ژوئیه ۲۰۲۶ با استفاده از حملات اعتبارنامه، دو آسیبپذیری دور زدن احراز هویت و یک تکنیک رله P2P، بیش از ۱۴۵۳۰ دستگاه Dahua را به خطر انداخت. بیش از ۱۹۰۰ دستگاه با حسابهای کاربری دائمی پیکربندی شده بودند که این نفوذها عمدتاً در اوکراین و روسیه متمرکز بودند.
- چرا اهمیت دارد
- سازمانهایی که سختافزار داهوا در معرض خطر سرقت دستگاه و دسترسی غیرمجاز از طریق رلههای P2P احراز هویت نشده و نقصهای دور زدن احراز هویت دارند.
- چه باید کرد
- سیستم عامل دستگاه Dahua را به آخرین نسخه اصلاح شده بهروزرسانی کنید، در صورت عدم نیاز، قابلیت P2P را غیرفعال کنید و حسابهای کاربری کاربران ناشناس را بررسی کنید.
StopAndProtect از نزدیک به ۲۰۰۰ سایت وردپرس هک شده برای انتشار بدافزار و سرقت اطلاعات استفاده میکند.
محققان امنیت سایبری یک عملیات جرایم سایبری جهانی را شناسایی کردهاند که از هزاران وبسایت هکشده وردپرس به عنوان زیرساختی برای انتشار بدافزار، تصاحب میزبانهای آلوده، ذخیره اسناد سرقتشده، تصاویر صفحه و گزارشهای فعالیت ایجاد شده برای ردیابی وضعیت فعالیت، سوءاستفاده میکند.
- چرا اهمیت دارد
- صاحبان سایتهای وردپرس در معرض خطر سوءاستفاده از زیرساختهای خود برای انتشار بدافزار هستند، در حالی که کاربران نهایی با باجافزار و سرقت اطلاعات از طریق طعمههای ClickFix مواجه میشوند.
فیشینگ ۳.۰: مبارزه به سمت عامل در مقابل عامل حرکت میکند
بیشتر راهکارهای دفاعی ایمیل هنوز هم همان کاری را انجام میدهند که یک دهه پیش انجام میدادند.
مایکروسافت مشکل شناختهشدهای که باعث از کار افتادن ویندوز دیفندر میشد را برطرف کرد
مایکروسافت پس از بهروزرسانی امنیتی اخیر، مشکل شناختهشدهای را که باعث میشد ویندوز دیفندر با خطاهای نقض دسترسی 0xc0000005 از کار بیفتد، برطرف کرد.
- چرا اهمیت دارد
- نقاط پایانی ویندوز آسیبدیده به دلیل خرابی سرویس، تا زمان بهروزرسانی، بدون محافظت فعال Windows Defender باقی مانده بودند.
نکات کلیدی
- فوراً میانافزار دستگاههای داهوا را بهروزرسانی کنید و رلههای P2P را غیرفعال کنید تا از سوءاستفاده از Operation CameraSwarm جلوگیری شود.
- بیتدیفندر گزارش میدهد که کمپین SilkParasite با همکاری چین، از پنج RAT جدید علیه دولتهای آسیای مرکزی استفاده میکند.
- شرکت چک پوینت کشف کرد که StopAndProtect از نزدیک به ۲۰۰۰ سایت وردپرس هک شده برای میزبانی باجافزار و سرقت اطلاعات استفاده میکند.
- مایکروسافت پس از یک بهروزرسانی امنیتی، اشکالی را در ویندوز دیفندر که باعث از کار افتادن خطای نقض دسترسی 0xc0000005 میشد، برطرف کرد.