نسخه ویندوزی بکدور SprySOCKS مرتبط با چین با مکانیزم پنهان‌سازی مبتنی بر درایور شناسایی شد

بکدور SprySOCKS

پژوهشگران امنیت سایبری از شناسایی دو نسخه جدید ویندوزی از بکدور SprySOCKS خبر داده‌اند که نشان‌دهنده گسترش این بدافزار از محیط لینوکس به ویندوز است. بررسی‌های ESET نشان می‌دهد بکدور SprySOCKS اکنون با بهره‌گیری از درایورهای کرنل، مکانیزم‌های پیشرفته پنهان‌سازی و پشتیبانی از چندین کانال ارتباطی، توانمندی‌های خود را به محیط ویندوز گسترش داده و سطح جدیدی از قابلیت‌های جاسوسی سایبری را در اختیار عاملان تهدید منتسب به چین قرار داده است.

هکرهای چینی با سوءاستفاده از گوگل ورک‌اسپیس، ایمیل‌های تحقیقاتی و دفاعی را سرقت کردند

سوءاستفاده از گوگل ورک‌اسپیس

گزارش جدید گروه هوش تهدید گوگل (GTIG) نشان می‌دهد یک گروه جاسوسی سایبری منتسب به چین با سوءاستفاده از گوگل ورک‌اسپیس(Google Workspace) توانسته است برای بیش از یک سال به ایمیل‌های حساس در شبکه‌های تحقیقاتی پزشکی، دانشگاهی و دفاعی در آمریکای شمالی دسترسی پنهانی داشته باشد.

گروه‌های همسو با روسیه با سوءاستفاده از آسیب‌پذیری WinRAR بدافزارهای رباینده اطلاعات را در اوکراین مستقر کردند

آسیب‌پذیری WinRAR

طبق گزارش شرکت Trend Micro، دو کمپین سایبری وابسته به گروه‌های همسو با روسیه با سوءاستفاده از آسیب‌پذیری WinRAR، حملات جدیدی را با هدف سرقت اطلاعات و جاسوسی سایبری علیه سازمان‌های اوکراینی اجرا کرده‌اند

هم‌زمان با توسعه ربات‌های انسان‌نما توسط قدرت‌های جهانی، تهدیدات سایبری در حال افزایش هستند

هم‌زمان با تشدید رقابت قدرت‌های جهانی برای تسلط بر بازار ربات‌های انسان‌نما و فناوری هوش مصنوعی تجسم‌یافته (Embodied AI)، کارشناسان نسبت به شکل‌گیری یکی از پیچیده‌ترین جبهه‌های تهدید سایبری در دهه‌های آینده هشدار می‌دهند. بررسی‌ها نشان می‌دهد ربات‌های انسان‌نما می‌توانند به بستری برای جاسوسی سایبری، حملات زنجیره تأمین (Supply Chain Attacks) و رقابت‌های ژئوپلیتیکی تبدیل شوند

بدافزار Showboat به‌عنوان بکدور لینوکسی در حملات گروه‌های APT چینی به اپراتورهای مخابراتی آسیای مرکزی استفاده می‌شود

بدافزار Showboat

گروه‌های APT وابسته به چین در سال‌های اخیر با استفاده از بدافزار Showboat، زیرساخت اپراتورهای مخابراتی و ارائه‌دهندگان سرویس‌های اینترنتی در آسیای مرکزی را هدف عملیات جاسوسی سایبری قرار داده‌اند. بررسی‌های جدید نشان می‌دهد بدافزار Showboat که با نام kworker نیز شناخته می‌شود

حملات جاسوسی سایبری با هدف سرقت داده‌های GIS از شرکت‌های هوانوردی و اپراتورهای پهپاد

سرقت داده‌های GIS

محققان امنیت سایبری از شناسایی یک کمپین پیچیده جاسوسی خبر داده‌اند که شرکت‌های فعال در حوزه هوانوردی و اپراتورهای پهپاد را هدف قرار داده است. محور اصلی این عملیات سرقت داده‌های GIS از سازمان‌هایی است که با اطلاعات جغرافیایی، نقشه‌برداری و سامانه‌های پروازی کار می‌کنند