نسخه ویندوزی بکدور SprySOCKS مرتبط با چین با مکانیزم پنهانسازی مبتنی بر درایور شناسایی شد

پژوهشگران امنیت سایبری از شناسایی دو نسخه جدید ویندوزی از بکدور SprySOCKS خبر دادهاند که نشاندهنده گسترش این بدافزار از محیط لینوکس به ویندوز است. بررسیهای ESET نشان میدهد بکدور SprySOCKS اکنون با بهرهگیری از درایورهای کرنل، مکانیزمهای پیشرفته پنهانسازی و پشتیبانی از چندین کانال ارتباطی، توانمندیهای خود را به محیط ویندوز گسترش داده و سطح جدیدی از قابلیتهای جاسوسی سایبری را در اختیار عاملان تهدید منتسب به چین قرار داده است.
هکرهای چینی با سوءاستفاده از گوگل ورکاسپیس، ایمیلهای تحقیقاتی و دفاعی را سرقت کردند

گزارش جدید گروه هوش تهدید گوگل (GTIG) نشان میدهد یک گروه جاسوسی سایبری منتسب به چین با سوءاستفاده از گوگل ورکاسپیس(Google Workspace) توانسته است برای بیش از یک سال به ایمیلهای حساس در شبکههای تحقیقاتی پزشکی، دانشگاهی و دفاعی در آمریکای شمالی دسترسی پنهانی داشته باشد.
گروههای همسو با روسیه با سوءاستفاده از آسیبپذیری WinRAR بدافزارهای رباینده اطلاعات را در اوکراین مستقر کردند

طبق گزارش شرکت Trend Micro، دو کمپین سایبری وابسته به گروههای همسو با روسیه با سوءاستفاده از آسیبپذیری WinRAR، حملات جدیدی را با هدف سرقت اطلاعات و جاسوسی سایبری علیه سازمانهای اوکراینی اجرا کردهاند
همزمان با توسعه رباتهای انساننما توسط قدرتهای جهانی، تهدیدات سایبری در حال افزایش هستند

همزمان با تشدید رقابت قدرتهای جهانی برای تسلط بر بازار رباتهای انساننما و فناوری هوش مصنوعی تجسمیافته (Embodied AI)، کارشناسان نسبت به شکلگیری یکی از پیچیدهترین جبهههای تهدید سایبری در دهههای آینده هشدار میدهند. بررسیها نشان میدهد رباتهای انساننما میتوانند به بستری برای جاسوسی سایبری، حملات زنجیره تأمین (Supply Chain Attacks) و رقابتهای ژئوپلیتیکی تبدیل شوند
بدافزار Showboat بهعنوان بکدور لینوکسی در حملات گروههای APT چینی به اپراتورهای مخابراتی آسیای مرکزی استفاده میشود

گروههای APT وابسته به چین در سالهای اخیر با استفاده از بدافزار Showboat، زیرساخت اپراتورهای مخابراتی و ارائهدهندگان سرویسهای اینترنتی در آسیای مرکزی را هدف عملیات جاسوسی سایبری قرار دادهاند. بررسیهای جدید نشان میدهد بدافزار Showboat که با نام kworker نیز شناخته میشود
حملات جاسوسی سایبری با هدف سرقت دادههای GIS از شرکتهای هوانوردی و اپراتورهای پهپاد

محققان امنیت سایبری از شناسایی یک کمپین پیچیده جاسوسی خبر دادهاند که شرکتهای فعال در حوزه هوانوردی و اپراتورهای پهپاد را هدف قرار داده است. محور اصلی این عملیات سرقت دادههای GIS از سازمانهایی است که با اطلاعات جغرافیایی، نقشهبرداری و سامانههای پروازی کار میکنند
