پکیج‌های مخرب Vite در npm از زیرساخت فرماندهی و کنترل مبتنی بر بلاکچین برای توزیع RAT استفاده می‌کنند

پکیج‌های مخرب Vite

پژوهشگران امنیت سایبری از شناسایی 7 پکیج مخرب Vite در مخزن npm خبر داده‌اند که در قالب یک حمله پیشرفته به زنجیره تأمین نرم‌افزار، توسعه‌دهندگان اکوسیستم Vite را هدف قرار می‌دهند. این کمپین که بخشی از عملیات ViteVenom محسوب می‌شود، با بهره‌گیری از یک زیرساخت فرماندهی و کنترل (C2) مبتنی بر بلاکچین، تروجان دسترسی از راه دور (RAT) را توزیع می‌کند

بدافزار ChocoPoC پژوهشگران امنیت سایبری را از طریق اکسپلویت‌های اثبات مفهوم تروجانیزه‌شده هدف قرار می‌دهد

مهاجمان در یک کمپین سایبری جدید، با انتشار اکسپلویت‌های اثبات مفهوم (PoC) تروجانیزه‌شده در گیت‌هاب (GitHub)، پژوهشگران امنیت سایبری و متخصصان تست نفوذ را هدف حمله بدافزار ChocoPoC قرار داده‌اند. بدافزار ChocoPoC یک تروجان دسترسی از راه دور (RAT) مبتنی بر پایتون (Python) است که به مهاجمان امکان اجرای دستورات دلخواه و سرقت اطلاعات حساس از سیستم قربانیان را می‌دهد.

پکیج‌های مخرب npm با ظاهر ابزارهای PostCSS در قالب حمله زنجیره تأمین، تروجان دسترسی از راه دور ویندوز را توزیع می‌کنند

حمله زنجیره تأمین

در دنیای توسعه نرم‌افزار، امنیت زنجیره تأمین به یکی از مهم‌ترین لایه‌های دفاعی تبدیل شده است؛ زیرا حتی کوچک‌ترین وابستگی نرم‌افزاری (dependency) می‌تواند به نقطه ورود مهاجمان برای اجرای یک حمله زنجیره تأمین تبدیل شود.

هکرها بدافزار آرگامال را در بازی‌های هنتای پنهان می‌کنند

بدافزار آرگامال

شرکت امنیت سایبری کسپرسکی یک کمپین پیشرفته و پنهان‌کارانه را شناسایی کرده است که در آن بدافزار آرگامال (Argamal malware) در قالب فایل‌های نصب‌کننده بازی‌های هنتای (hentai) از طریق سایت‌های بزرگسالان و شبکه‌های تورنت (Torrent) توزیع می‌شود

بدافزار XWorm؛ سوءاستفاده از PyInstaller و AMSI برای حملات پیشرفته RAT

بدافزار XWorm

بدافزار XWorm بار دیگر توجه محققان امنیت سایبری را جلب کرده است. در یک کمپین جدید، مهاجمان با استفاده از ابزار PyInstaller و تکنیک دورزدن AMSI موفق شده‌اند بدافزار XWorm را در فایل‌هایی به ظاهر سالم پنهان کنند و از طریق آن کنترل کامل سیستم‌های ویندوزی را به دست آورند. این بدافزار با عبور از مکانیزم‌های امنیتی ویندوز، امکان اجرای پیلود مخرب را فراهم کرده و مهاجمان را قادر می‌سازد اطلاعات حساس کاربران را سرقت کنند یا کنترل کامل دستگاه قربانی را به دست آورند.

بکدور پایتون DEEP#DOOR با سوءاستفاده از سرویس تانلینگ، اطلاعات مرورگر و فضای ابری را سرقت می‌کند

بکدور پایتون DEEP#DOOR با سوءاستفاده از سرویس تانلینگ، دسترسی پایدار، اجرای کد از راه دور و سرقت داده را فراهم می‌کند

محققان امنیت سایبری از شناسایی یک بکدور پایتون مخفی و پیچیده به نام DEEP#DOOR خبر داده‌اند. این ابزار مخرب که به عنوان یک فریم‌ورک ماژولار طراحی شده، با سوءاستفاده از سرویس تانلینگ bore[.]pub، اطلاعات حساسی همچون اعتبارنامه‌های مرورگر و دسترسی‌های ابری را سرقت می‌کند.

کیت CTRL؛ ابزار روسی پیشرفته برای هک RDP از طریق فایل LNK و تونل FRP

در تازه‌ترین گزارش‌های امنیت سایبری، کیت CTRL (CTRL Toolkit) به‌عنوان یک ابزار پیشرفته دسترسی از راه دور (RAT) شناسایی شده است که از طریق فایل‌های LNK مخرب توزیع می‌شود و برای هک و ربایش نشست‌های RDP مورد استفاده قرار می‌گیرد. این کیت CTRL پیشرفته با اجرای پیلود چندمرحله‌ای، تونل‌سازی معکوس FRP و معماری مبتنی بر Named Pipe طراحی شده