Coldriver با استفاده از بدافزار جدید برای سرقت از اهداف غربی – Google
منبع:کوین تلگراف براساس گزارش 7 مه از اطلاعات Google Threat ، گروه تهدید گروه Coldriver از بدافزار جدید برای سرقت اسناد از اهداف غربی استفاده می کند. این بدافزار با نام LostKeys ، تکامل این گروه را از اعتبارنامه فیشینگ گرفته تا حملات پیچیده تر نشان می دهد. طبق گزارش Google ، بدافزار جدید از
براساس گزارش 7 مه از اطلاعات Google Threat ، گروه تهدید گروه Coldriver از بدافزار جدید برای سرقت اسناد از اهداف غربی استفاده می کند. این بدافزار با نام LostKeys ، تکامل این گروه را از اعتبارنامه فیشینگ گرفته تا حملات پیچیده تر نشان می دهد.
طبق گزارش Google ، بدافزار جدید از طریق چهار مرحله نصب شده است. این فرایند شامل “وب سایت فریبنده” با Captcha جعلی ، اسکریپت PowerShell است که در کلیپ بورد کاربر ، برخی از فرار دستگاه ها و بازیابی بار نهایی بارگیری شده است. سرانجام ، بدافزار نصب شده است.
LostKeys قادر به سرقت پرونده ها از پسوندها و دایرکتوری ها است. همچنین می تواند اطلاعات سیستم و فرآیندهای در حال اجرا را به ColdRiver ارسال کند. آدرس که قسمت های حمله از آن آمده است “165.227.148 است[.]68 “طبق گفته گوگل.
این شرکت می گوید قبلاً اقداماتی را برای کاهش هرگونه خسارت وارده به بدافزار LostKeys انجام داده است ، از جمله اضافه کردن وب سایت های مخرب به ویژگی “مرور ایمن” شرکت.
به گفته Google ، ColdRiver یک گروه تهدید تحت حمایت روسیه است که به طور معمول در تلاش های فیشینگ در اهداف غربی غربی مانند دیپلمات های سابق و روزنامه نگاران شرکت می کند. در ژانویه سال 2024 ، این حمله را با یک بدافزار به نام “Spica” آغاز کرد که می تواند دستورات پوسته دلخواه را اجرا کند و نرم افزار بارگیری یا بارگذاری را بارگیری کند.
مرتبط: Drainers Crypto اکنون به عنوان بدافزار با استفاده آسان در نمایشگاه های صنعت IT فروخته می شود
ضررهای هک Crypto در سال 2025 به همه زمانه رسید
هک های رمزنگاری در سال 2025 افزایش یافته است که کل ضرر در سه ماهه اول به 2 میلیارد دلار رسیده است – بیش از تمام ضررهای ثبت شده در سال 2024.
براساس گزارشی از شرکت امنیت سایبری Crypto Hacken ، نقص های عملیاتی و کنترل دسترسی ضعیف همچنان آسیب پذیری های کلیدی است – حتی در بین بازیکنان اصلی متمرکز و غیرمتمرکز. مهاجمان همچنین به طور فزاینده ای از تاکتیک های مهندسی اجتماعی برای به دست آوردن اعتماد قربانیان استفاده می کنند.
کمک به ضررهای سه ماهه گذشته ، هک 1.5 میلیارد دلاری مبادله رمزنگاری Bybit بود. طبق گزارش ها ، حمله فوریه توسط گروه لازاروس ارکستر شده است.
مجله: بهره برداری مورد علاقه گروه لازاروس فاش شد – تجزیه و تحلیل هک های رمزنگاری
برچسب ها :
ناموجود- نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
- نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
- نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.
ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : 0