لوگو
امروز

شناسایی Crypter جدید «Cruciferra» با قابلیت دور زدن سامانه‌های امنیتی ویندوز

سه‌شنبه ۰۶ مرداد ۱۴۰۵

عکس گزارش

پژوهشگران امنیتی از شناسایی یک سرویس پیشرفته رمزگذاری بدافزار (Crypter) با نام Cruciferra خبر داده‌اند که توسط گروه‌های مختلف مجرمان سایبری برای توزیع بدافزارها و تروجان‌های دسترسی از راه دور (RAT) مورد استفاده قرار می‌گیرد. بر اساس گزارش Proofpoint، این ابزار با بهره‌گیری از تکنیک‌هایی مانند BYOVD، Process Ghosting، فراخوانی‌های غیرمستقیم سیستم و غیرفعال‌سازی برخی سازوکارهای امنیتی ویندوز، توانایی بالایی در دور زدن سامانه‌های شناسایی و پاسخ به تهدیدات (EDR) دارد. این Crypter در حملات فیشینگ علیه سازمان‌های فعال در حوزه‌های مالی، سلامت، دولت، آموزش و تولید مشاهده شده و برای توزیع بدافزارهایی مانند Agent Tesla، AsyncRAT، Remcos RAT، XLoader، XWorm و چندین خانواده بدافزاری دیگر به‌کار رفته است. پژوهشگران هشدار داده‌اند که قابلیت‌های پیشرفته فرار از شناسایی و طراحی ماژولار Cruciferra آن را به یکی از پیچیده‌ترین ابزارهای مورد استفاده در حملات سایبری تبدیل کرده است. مشاهده ادامه

شناسایی حمله MemGhost برای تزریق حافظه جعلی به عامل‌های هوش مصنوعی

دوشنبه ۰۵ مرداد ۱۴۰۵

عکس گزارش

پژوهشگران امنیتی از حمله جدیدی با نام MemGhost رونمایی کرده‌اند که می‌تواند تنها با ارسال یک ایمیل، اطلاعات نادرست را به حافظه دائمی عامل‌های هوش مصنوعی تزریق کرده و رفتار آن‌ها را در جلسات بعدی تغییر دهد. در این روش، عامل هوش مصنوعی بدون اطلاع کاربر، یک «حافظه جعلی» را ذخیره کرده و در ادامه پاسخ‌ها و تصمیم‌های خود را بر اساس همان اطلاعات نادرست ارائه می‌دهد. بر اساس نتایج پژوهش، این حمله در آزمایش‌ها علیه برخی عامل‌های هوش مصنوعی از جمله OpenClaw و Claude Code SDK موفقیت بالایی داشته و در بسیاری از موارد حتی سامانه‌های دفاعی موجود نیز نتوانسته‌اند آن را شناسایی کنند. پژوهشگران تأکید کرده‌اند که برای مقابله با این تهدید، عامل‌های هوش مصنوعی باید منشأ اطلاعات ذخیره‌شده را ثبت کنند، پیش از ثبت دائمی اطلاعات از کاربر تأیید بگیرند و تمامی تغییرات حافظه را در قالب گزارش‌های قابل ممیزی ثبت کنند. این حمله تاکنون تنها در محیط آزمایشگاهی بررسی شده و گزارشی از بهره برداری عملی از آن منتشر نشده است. مشاهده ادامه

افزایش چالش‌های امنیت زنجیره تأمین نرم‌افزار با ورود هوش مصنوعی به فرایند توسعه کد

دوشنبه ۰۵ مرداد ۱۴۰۵

عکس گزارش

ورود ابزارهای هوش مصنوعی به چرخه توسعه نرم‌افزار، مفهوم سنتی امنیت زنجیره تأمین نرم‌افزار را با چالش‌های جدیدی روبه‌رو کرده است. در گذشته تمرکز اصلی بر شناسایی کتابخانه‌ها، وابستگی‌های متن‌باز و کدهای شخص ثالث بود، اما اکنون مدل‌های هوش مصنوعی، عامل‌های خودکار (AI Agents)، ابزارهای متصل و حتی دستورات متنی (Promptها) نیز به بخشی از زنجیره تولید نرم‌افزار تبدیل شده‌اند.کارشناسان امنیتی هشدار می‌دهند که بررسی صرف کد تولیدشده توسط هوش مصنوعی کافی نیست؛ زیرا منشأ کد، نحوه عملکرد عامل‌های هوشمند، ابزارهای مورد استفاده و تغییرات پیکربندی نیز باید تحت نظارت قرار گیرد. یک عامل هوش مصنوعی می‌تواند بدون دخالت مستقیم توسعه‌دهنده، وابستگی جدیدی اضافه کند یا از ابزارهایی استفاده کند که سطح حمله را افزایش می‌دهند.راهکارهای جدید امنیتی بر ردیابی کامل منشأ (Lineage) از مرحله تولید کد تا اجرای نهایی، ارزیابی ریسک واقعی به‌جای تمرکز بر تعداد هشدارها، و کنترل دسترسی عامل‌های هوش مصنوعی به ابزارها و منابع نرم‌افزاری تأکید دارند.این تغییرات نشان می‌دهد که با گسترش استفاده از هوش مصنوعی در توسعه نرم‌افزار، امنیت زنجیره تأمین باید از بررسی صرف کدها فراتر رفته و مدل‌ها، عامل‌ها و فرایندهای خودکار تولید نرم‌افزار را نیز دربرگیرد. مشاهده ادامه

بدافزار HollowGraph

یکشنبه ۰۴ مرداد ۱۴۰۵

عکس گزارش

محققان Group-IB بدافزار جاسوسی جدیدی با نام HollowGraph را شناسایی کرده‌اند که از یک روش غیرمعمول برای ارتباط با مهاجم استفاده می‌کند: تبدیل Microsoft 365 Calendar به یک کانال مخفی Command & Control (C2). این بدافزار به جای ارتباط مستقیم با سرور مهاجم، از یک حساب Microsoft 365 به خطر افتاده و Microsoft Graph API برای دریافت دستورات و ارسال داده‌های سرقت‌شده استفاده می‌کند. HollowGraph دستورات مهاجم را در رویدادهای تقویمی با تاریخ بسیار دور، به‌خصوص سال ۲۰۵۰، قرار می‌دهد تا احتمال مشاهده آن‌ها توسط کاربران یا سیستم‌های نظارتی کاهش یابد. همچنین فایل‌های سرقت‌شده را رمزگذاری کرده و به‌صورت Attachment در همان رویدادهای تقویمی ارسال می‌کند. این روش نشان‌دهنده روند جدید مهاجمان در استفاده از سرویس‌های SaaS معتبر مانند Microsoft 365 برای پنهان‌سازی فعالیت‌های مخرب است؛ زیرا ترافیک Graph API معمولاً به‌عنوان ارتباط قانونی سازمانی شناخته می‌شود. مشاهده ادامه

صفحه 1 از 13