خلاصه روزانه
RAT های ایرانی، macOS، ۲۲۰۰۰ سرور Exchange وصله نشده و نقض کلید METR API را هدف قرار میدهند.
جلسه توجیهی امروز به بدافزارهای چند پلتفرمی ایرانی که لینوکس و macOS را هدف قرار میدهند، سرورهای مایکروسافت اکسچنج که در معرض خطر هستند، تاکتیکهای مهندسی اجتماعی و سرقت اعتبار هوش مصنوعی میپردازد.
5 خبر3 دقیقه مطالعه

عوامل تهدید به طور فزایندهای بر دسترسی بین پلتفرمی و مکانیسمهای تحویل تکرارپذیر و کم پیچیدگی تمرکز میکنند. گروه ایرانی Nimbus Manticore در حال استقرار بدافزارهای Node.js و جاوا اسکریپت علیه اهداف macOS و Linux است که خود را در قالب وظایف استخدامی پنهان میکنند، در حالی که تکنیکهای ClickFix از تعامل کاربر برای دور زدن کامل دفاعهای اسکن سوءاستفاده میکنند.
در عین حال، مدیریت آسیبپذیری زیرساخت همچنان یک نقطه اصلی در معرض خطر است. نزدیک به ۲۲۰۰۰ سرور مایکروسافت اکسچنج همچنان در معرض خطر کامل نفوذ به صندوق پستی هستند که نشان میدهد چگونه بهداشت محیطی اولیه همچنان از بردارهای تهدید شناخته شده عقب مانده است.
نزدیک به ۲۲۰۰۰ سرور مایکروسافت اکسچنج در برابر حملات سرقت اطلاعات آسیبپذیر هستند
نزدیک به ۲۲۰۰۰ سرور مایکروسافت اکسچنج که به صورت آنلاین در معرض خطر هستند، در برابر یک آسیبپذیری دور زدن احراز هویت با شدت بالا که به مهاجمان اجازه میدهد تا تمام صندوقهای پستی کاربران را سرقت کنند، وصله نشدهاند.
- چرا اهمیت دارد
- سازمانهایی که سرورهای Exchange وصله نشده را اجرا میکنند، با خطر فوری نفوذ کامل به ایمیل، استخراج دادهها و جابجایی جانبی در شبکه سازمانی خود مواجه هستند.
- چه باید کرد
- وصله امنیتی سرورهای مایکروسافت اکسچنج را فوراً در معرض خطر قرار داد تا آسیبپذیری دور زدن احراز هویت را برطرف کند.
هکرهای ایرانی خود را به عنوان استخدامکننده جا میزنند تا از طریق تستهای کدنویسی، RATهای چندسکویی ارائه دهند
گروه هکری ایرانی Nimbus Manticore به دو خانواده بدافزار که قبلاً مستند نشده بودند، نسبت داده شده است که نشاندهنده تکامل مداوم مجموعه ابزارهای آن است و احتمالاً ردپای هدفگیری خود را برای آلوده کردن سیستمهای لینوکس و اپل macOS با استفاده از تروجانهای دسترسی از راه دور (RAT) چند پلتفرمی که با استفاده از Node.js توسعه یافتهاند، گسترش میدهد.
عاملان تهدید حملات بهتر نمیخواهند. آنها حملات تکرارپذیر میخواهند
عاملان تهدید به شدت روشهای حمله ساده و تکرارپذیر را ترجیح میدهند. مایکروسافت گزارش میدهد که مهندسی اجتماعی ClickFix - که در آن کاربران فریب میخورند تا دستورات کلیپبورد را از طریق ترمینال اجرا کنند - ۴۷٪ از حملات دسترسی اولیه را تشکیل میدهد، در حالی که بیتدیفندر دریافته است که ۸۴٪ از حوادث با شدت بالا از زندگی در خارج از کشور استفاده میکنند...
- چرا اهمیت دارد
- حملات به طور فزایندهای از ابزارهای امنیتی سنتی عبور میکنند، زیرا آنها به جای بدافزارهای سفارشی یا سوءاستفادههای نرمافزاری، به اقدامات کاربر و فایلهای باینری قانونی سیستم متکی هستند.
مهاجمان کلید API مربوط به METR را سرقت کرده و اعتبار هوش مصنوعی به ارزش حدود ۶۰۰۰۰۰ دلار را مصرف میکنند.
سود METR دو حادثه امنیتی را در سال 2026 فاش کرد. در ماه مارس، عوامل تهدید یک کلید API استنتاج را به سرقت بردند و تقریباً 600000 دلار اعتبار هوش مصنوعی را مصرف کردند. در ماه مه، مهاجمان به طور سیستماتیک زیرساختهای عمومی را بررسی کردند و سعی در سوءاستفاده از یک نقطه پایانی در معرض خطر داشتند.
- چرا اهمیت دارد
- افشای اطلاعات احراز هویت API و پیکربندی نادرست نقاط پایانی عمومی میتواند منجر به ضرر مالی هنگفتی از طریق سوءاستفاده از منابع شود، حتی اگر دادههای داخلی زیربنایی دستنخورده باقی بمانند.
پنج ونزوئلایی به جرم حملات سرقت از دستگاههای خودپرداز در آمریکا اعتراف کردند
پنج تبعه ونزوئلایی در ایالات متحده به جرم اجرای حملات سرقت از دستگاههای خودپرداز که در آن از بدافزار برای مجبور کردن دستگاههای خودپرداز به خالی کردن پول نقد استفاده شده بود، اعتراف کردند.
نکات کلیدی
- نیمباس مانتیکور از تستهای کدنویسی تروجانشده حاوی بدافزارهای NodeRabbit و PollCat برای هدف قرار دادن پلتفرمهای macOS و لینوکس استفاده میکند.
- نزدیک به ۲۲۰۰۰ سرور مایکروسافت اکسچنج که در معرض خطر هستند، در برابر یک نقص دور زدن احراز هویت که امکان نفوذ به صندوق پستی را فراهم میکند، وصله نشدهاند.
- مایکروسافت اعلام کرد که مهندسی اجتماعی ClickFix در سال گذشته رایجترین روش دسترسی اولیه بوده و ۴۷ درصد از اعلانها را تشکیل داده است.
- مهاجمان یک کلید API را در موسسه تحقیقاتی هوش مصنوعی METR به خطر انداختند و تقریباً ۶۰۰۰۰۰ دلار اعتبار استنتاج را از دست دادند.