روزانہ بریفنگ
ایرانی RATs macOS، 22,000 بغیر پیچ شدہ ایکسچینج سرورز، اور METR API کلیدی خلاف ورزی کو نشانہ بنا رہے ہیں
آج کی بریفنگ میں لینکس اور میک او ایس کو نشانہ بنانے والے ایرانی کراس پلیٹ فارم میلویئر، مائیکروسافٹ ایکسچینج سرورز، سوشل انجینئرنگ کی حکمت عملی، اور AI کریڈٹ چوری کا احاطہ کیا گیا ہے۔
5 خبریں4 منٹ کا مطالعہ

دھمکی دینے والے اداکار تیزی سے کراس پلیٹ فارم تک رسائی اور دوبارہ قابل، کم پیچیدگی والے ڈیلیوری میکانزم پر توجہ مرکوز کر رہے ہیں۔ ایرانی گروپ Nimbus Manticore Node.js اور JavaScript میلویئر کو macOS اور Linux کے اہداف کے خلاف تعینات کر رہا ہے جو کہ ملازمت کے کاموں کے بھیس میں ہے، جبکہ ClickFix تکنیکیں سکیننگ کے دفاع کو مکمل طور پر نظرانداز کرنے کے لیے صارف کے تعامل کا استحصال کرتی ہیں۔
ایک ہی وقت میں، بنیادی ڈھانچے کی کمزوری کا انتظام ایک بنیادی نمائشی نقطہ ہے۔ تقریباً 22,000 مائیکروسافٹ ایکسچینج سرورز مکمل میل باکس سمجھوتہ کے لیے خطرے سے دوچار ہیں، یہ ظاہر کرتے ہوئے کہ کس طرح بنیادی پیری میٹر کی حفظان صحت معروف خطرے کے ویکٹرز سے پیچھے رہتی ہے۔
مائیکروسافٹ ایکسچینج کے تقریباً 22,000 سرورز ہائی جیک حملوں کا شکار ہیں۔
تقریباً 22,000 مائیکروسافٹ ایکسچینج سرورز جو آن لائن بے نقاب ہوئے ہیں وہ ایک اعلیٰ شدت کی تصدیق کے بائی پاس خطرے کے خلاف بغیر کسی پیچ کے باقی ہیں جو حملہ آوروں کو تمام صارف کے میل باکسز کو ہائی جیک کرنے کی اجازت دیتا ہے۔
- یہ کیوں اہم ہے
- بغیر پیچ کے ایکسچینج سرورز چلانے والی تنظیموں کو اپنے انٹرپرائز نیٹ ورک پر مکمل ای میل سمجھوتہ، ڈیٹا کے اخراج، اور پس منظر کی نقل و حرکت کے فوری خطرے کا سامنا ہے۔
- کیا کرنا چاہیے
- پیچ نے مائیکروسافٹ ایکسچینج سرورز کو فوری طور پر بے نقاب کیا تاکہ تصدیق کے بائی پاس کے خطرے کو حل کیا جا سکے۔
ایرانی ہیکرز کوڈنگ ٹیسٹ کے ذریعے کراس پلیٹ فارم RATs فراہم کرنے کے لیے بھرتی کرنے والوں کے طور پر پیش کرتے ہیں
ایرانی Nimbus Manticore ہیکنگ گروپ کو دو پہلے سے غیر دستاویزی میلویئر خاندانوں سے منسوب کیا گیا ہے جو اس کے ٹول سیٹ کے مسلسل ارتقا کو اجاگر کرتے ہیں اور ممکنہ طور پر نوڈ کا استعمال کرتے ہوئے تیار کردہ کراس پلیٹ فارم ریموٹ ایکسیس ٹروجنز (RATs) کا استعمال کرتے ہوئے لینکس اور Apple macOS سسٹم کو متاثر کرنے کے لیے اپنے ہدف کے نشان کو بڑھاتے ہیں۔
دھمکی دینے والے اداکار بہتر حملے نہیں چاہتے۔ وہ دہرائے جانے والے چاہتے ہیں۔
دھمکی دینے والے اداکار سادہ، دوبارہ قابل حملے کے طریقوں کی بہت زیادہ حمایت کر رہے ہیں۔ مائیکروسافٹ نے کلک فکس سوشل انجینئرنگ کی رپورٹ کی ہے — جہاں صارفین کو ٹرمینل کے ذریعے کلپ بورڈ کمانڈ چلانے کے لیے دھوکہ دیا جاتا ہے — ابتدائی رسائی کے 47 فیصد حملوں کے لیے ذمہ دار ہے، جب کہ بٹ ڈیفینڈر نے پایا کہ 84٪ زیادہ شدت والے واقعات کا فائدہ زمین سے دور رہنے والے افراد کو حاصل ہے…
- یہ کیوں اہم ہے
- حملے تیزی سے روایتی سیکیورٹی ٹولز کو نظرانداز کرتے ہیں کیونکہ وہ حسب ضرورت میلویئر یا سافٹ ویئر کے استحصال کے بجائے صارف کے اعمال اور جائز سسٹم بائنریز پر انحصار کرتے ہیں۔
حملہ آوروں نے METR API کلید چرا کر تقریباً 600,000 ڈالر مالیت کے AI کریڈٹ استعمال کر لیے
منافع METR نے 2026 میں سیکیورٹی کے دو واقعات کا انکشاف کیا۔ مارچ میں، دھمکی دینے والے اداکاروں نے ایک inference API کلید چرا لی اور AI کریڈٹس میں تقریباً $600,000 کا استعمال کیا۔ مئی میں، حملہ آوروں نے منظم طریقے سے عوامی بنیادی ڈھانچے کی چھان بین کی اور ایک بے نقاب اختتامی نقطہ سے فائدہ اٹھانے کی کوشش کی۔
- یہ کیوں اہم ہے
- بے نقاب API اسناد اور غلط کنفیگر شدہ عوامی اختتامی نقطہ وسائل کے غلط استعمال کے ذریعے بڑے پیمانے پر مالی نقصان کا باعث بن سکتے ہیں، یہاں تک کہ اگر بنیادی اندرونی ڈیٹا برقرار رہے۔
وینزویلا کے پانچ شہریوں نے امریکہ میں اے ٹی ایم جیک پاٹنگ حملوں کا اعتراف کرلیا
وینزویلا کے پانچ شہریوں نے اے ٹی ایم جیک پاٹنگ کے حملوں کو انجام دینے کے لیے امریکہ میں جرم قبول کیا جس نے کیش ڈسپنسر کو جسمانی کرنسی خالی کرنے پر مجبور کرنے کے لیے مالویئر تعینات کیا۔
اہم نکات
- Nimbus Manticore macOS اور Linux پلیٹ فارمز کو نشانہ بنانے کے لیے NodeRabbit اور PollCat میلویئر پر مشتمل ٹروجنائزڈ کوڈنگ ٹیسٹ استعمال کرتا ہے۔
- تقریباً 22,000 بے نقاب مائیکروسافٹ ایکسچینج سرورز میل باکس کو سمجھوتہ کرنے کی اجازت دینے والی توثیق بائی پاس کی خامی کے خلاف بے نشان ہیں۔
- کلک فکس سوشل انجینئرنگ کو مائیکروسافٹ نے پچھلے سال سب سے عام ابتدائی رسائی ویکٹر کے طور پر دیکھا تھا، جو کہ 47 فیصد اطلاعات کے لیے تھا۔
- حملہ آوروں نے AI ریسرچ غیر منافع بخش METR میں ایک API کلید سے سمجھوتہ کیا، جس میں تقریباً $600,000 کا تخمینہ کریڈٹس استعمال ہوا۔