Close Menu
    Facebook X (Twitter) Instagram
    Trending
    • Leila Forouhar – Keifar | لیلا فروهر – کیفر
    • مجردی یا تاهل؟ کباب یا پیتزا؟ انتخابهای شما چیه؟
    • FM Lavrov روسی گزارش های واردات بازوها ایران را “افسانه ها” می نامد – اما شواهد در غیر این صورت می گوید – United24 Media
    • سخنرانی نتانیاهو در کنگره آمریکا؛ «هر جا می‌جنگیم با ایران می‌جنگیم» – ۶۰ دقیقه چهارشنبه ۳ مرداد
    • طالبان به IRGC لیست پناهندگی انگلستان را در پیشنهاد برای شناخت – تلگراف ارائه داد
    • اروپا برای جنگ آماده می شود؟
    • Chhu Liya – Papon | Hai Apna Dil Toh Awara | Neha Rajpal | Sahil Anand, Niyati Joshi | Full Video
    • ‏‏‏۲۴ با فرداد فرحزاد: وزیر دفاع جمهوری‌اسلامی: به آتش‌بس اعتماد نداریم
    Facebook X (Twitter) Instagram Pinterest Vimeo
    MORSHEDI
    • خانه
      • English
      • Español
      • Svenska
    • اخبار
    • ایرانیان
    • داستان سرا
    • گردشگری
    • شاعران
    • شهرها
    • موزیک
    • فیلم
    • نمایش
    • بیشتر
      • آیا می‌دانستید که
      • نامداران
      • زبان
      • جشن ها
      • دانشگاه
      • فرش ایرانی
      • کتاب
      • معنوی
      • قوم‌ها
      • غذاها
      • تاریخ
      • مد
      • عجایب
      • مختلط
    MORSHEDI
    Home » Charon Ransomware با استفاده از تاکتیک های فرار در سطح مناسب ، به بخش های خاورمیانه برخورد می کند
    اخبار

    Charon Ransomware با استفاده از تاکتیک های فرار در سطح مناسب ، به بخش های خاورمیانه برخورد می کند

    morshediBy morshediآگوست 17, 2025بدون دیدگاه5 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Charon Ransomware با استفاده از تاکتیک های فرار در سطح مناسب ، به بخش های خاورمیانه برخورد می کند
    Share
    Facebook Twitter LinkedIn Pinterest Email


    13 اوت 2025راوی لاکشمانامنیت پایانی / جرایم سایبری

    باج افزار Charon

    محققان امنیت سایبری یک کمپین جدید را کشف کرده اند که از یک خانواده باج افزار قبلاً بدون مدارک به نام Charon استفاده می کند تا بخش عمومی و صنعت حمل و نقل هوایی خاورمیانه را هدف قرار دهد.

    بازیگر تهدید در پشت این فعالیت ، به گفته Pattern Micro ، تاکتیک هایی را نشان می دهد که از گروه های Superior Menace Tasure (APT) ، مانند بارگیری جانبی DLL ، تزریق فرآیند و امکان فرار از نرم افزار تشخیص و پاسخ (EDR) استفاده می کند.

    تکنیک های بارگذاری جانبی DLL شبیه آنهایی است که قبلاً به عنوان بخشی از حملات ثبت شده توسط یک گروه هک شده مرتبط با چین ثبت شده اند باکسی زمین، که توسط شرکت امنیت سایبری به عنوان هدف قرار دادن نهادهای دولتی در تایوان و منطقه آسیا و اقیانوسیه پرچم گذاری شد تا پس از بهره برداری از یک نقص امنیتی در حال حاضر در حال تأثیرگذاری بر Geotools Osgeo Geoserver ، یک پشتی معروف به Eagledoor را ارائه دهد.

    “زنجیره حمله یک پرونده مربوط به مرورگر مشروع ، Edge.exe (که در ابتدا به نام Cookie_exporter.exe نامگذاری شده است) ، برای ایجاد یک msedge مخرب. dll (Swordldr) (که متعاقباً آن را به عنوان بار باجگاه چارون مستقر کرد ،” محققان Jacob Santos ، Ted Lee ، احمد Kamal ، and Optored LaD گفته شدهبشر

    امنیت سایبری

    مانند سایر باینری های باج افزار ، چارون قادر به اقدامات مختل کننده ای است که خدمات مربوط به امنیت را خاتمه می دهد و فرآیندهای اجرای آن را حذف می کند ، و همچنین نسخه های سایه و نسخه پشتیبان را حذف می کند و از این طریق شانس بازیابی را به حداقل می رساند. همچنین استخدام می شود چند رشته و تکنیک های رمزگذاری جزئی برای سریع تر و کارآمدتر کردن روال قفل کردن پرونده.

    یکی دیگر از جنبه های قابل توجه باج افزار ، استفاده از درایور است که از منبع باز تهیه شده است پروژه کشتار برای غیرفعال کردن راه حل های EDR با استفاده از آنچه نامیده می شود حمله راننده آسیب پذیر خود (BYOVD) را وارد کنید. با این حال ، این عملکرد هرگز در حین اجرای انجام نمی شود ، نشان می دهد که این ویژگی احتمالاً در دست توسعه است.

    شواهدی وجود دارد که نشان می دهد این کمپین به جای فرصت طلب هدف قرار گرفته است. این ناشی از استفاده از یک باج سفارشی است که به طور خاص سازمان قربانی را با نام فراخوانی می کند ، تاکتیکی که در حملات باج افزار سنتی مشاهده نمی شود. در حال حاضر مشخص نیست که چگونه دسترسی اولیه به دست آمده است.

    باج افزار Charon

    با وجود همپوشانی فنی با Baxia Earth ، Pattern Micro تأکید کرده است که این می تواند به معنای یکی از سه چیز باشد –

    • درگیری مستقیم باکسی زمین
    • یک عملیات پرچم کاذب برای تقلید عمدی از تجارت Baxia Earth ، یا
    • یک بازیگر تهدید جدید که به طور مستقل تاکتیک های مشابهی را توسعه داده است

    Pattern Micro خاطرنشان کرد: “بدون تأیید شواهد مانند زیرساخت های مشترک یا الگوهای هدفمند ، ما ارزیابی می کنیم که این حمله همگرایی فنی محدود اما قابل توجه را با عملیات شناخته شده Baxia زمین نشان می دهد.”

    صرف نظر از انتساب ، این یافته ها نمونه ای از روند مداوم اپراتورهای باج افزار را به طور فزاینده ای اتخاذ می کند که روشهای پیشرفته ای را برای استقرار بدافزارها و فرار دفاعی اتخاذ می کنند ، و بیشتر خطوط بین جرایم سایبری و فعالیت کشور را محو می کنند.

    ارزیابی ریسک امنیتی هویت

    محققان نتیجه گرفتند: “این همگرایی تاکتیک های APT با عملیات باج افزار ، خطر بالایی را برای سازمان ها ایجاد می کند و تکنیک های پیشرفته فرار را با تأثیر فوری تجارت رمزگذاری باج افزار ترکیب می کند.”

    افشای اطلاعات در حالی صورت می گیرد که Esentire به تفصیل باج افزار Interlock کمپین هایی که ClickFix را به کار می برد ، برای رها کردن یک پشتی مبتنی بر PHP که به نوبه خود ، NodesNake (AKA Interlock Rat) را برای سرقت اعتبار و یک ایمپلنت مبتنی بر C که از دستورات تأمین کننده مهاجم برای شناسایی بیشتر و استقرار باجوه پشتیبانی می کند ، مستقر می کند.

    “گروه Interlock Group از یک فرآیند پیچیده چند مرحله ای استفاده می کند که شامل اسکریپت های PowerShell ، PHP/NodeJS/C Backdoors ، برجسته کردن اهمیت نظارت بر فعالیت فرآیند مشکوک ، LOLBINS و سایر TTP ها است.” گفته شدهبشر

    یافته ها نشان می دهد که باج افزار همچنان یک است تهدید در حال تحول، حتی در حالی که قربانیان برای بازیابی سریع دسترسی به سیستم ها به پرداخت باج خود ادامه می دهند. از طرف دیگر ، مجرمان سایبری به عنوان راهی برای فشار بر قربانیان ، متوسل شدن به تهدیدهای جسمی و حملات DDOS را آغاز کرده اند.

    آماری که توسط باراکودا به اشتراک گذاشته شده است نشان دادن 57 ٪ سازمانها در 12 ماه گذشته حمله باج افزار موفق را تجربه کردند که از این تعداد 71 ٪ که نقض ایمیل را تجربه کرده بودند نیز با باج افزار مورد اصابت قرار گرفتند. علاوه بر این ، 32 ٪ باج پرداخت می کردند ، اما تنها 41 ٪ از قربانیان تمام داده های خود را پس گرفتند.



    Source link

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleعبدالرضا اکبری، حمیده خیرآبادی و فریبرز عرب‌نیا در سریال مزد ترس (قسمت ششم)
    Next Article Kiyavash – “Khodamo Khodet” OFFICIAL AUDIO | کیاوش – خودم و خودت
    morshedi
    • Website

    Related Posts

    اخبار

    FM Lavrov روسی گزارش های واردات بازوها ایران را “افسانه ها” می نامد – اما شواهد در غیر این صورت می گوید – United24 Media

    آگوست 18, 2025
    اخبار

    سخنرانی نتانیاهو در کنگره آمریکا؛ «هر جا می‌جنگیم با ایران می‌جنگیم» – ۶۰ دقیقه چهارشنبه ۳ مرداد

    آگوست 18, 2025
    اخبار

    طالبان به IRGC لیست پناهندگی انگلستان را در پیشنهاد برای شناخت – تلگراف ارائه داد

    آگوست 18, 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    آیا ترامپ به موضوع دولت بودن فلسطین اهمیت می دهد؟

    آگوست 1, 20254 Views

    طالبان برای سهولت در بیکاری در افغانستان ، کارگران را به قطر می فرستند

    جولای 29, 20254 Views

    چگونه می‌توانید هالومی را در منزل خود تهیه کنید؟

    جولای 21, 20254 Views

    خیام نیشابوری، نماد خردورزی ایرانی

    آگوست 1, 20253 Views

    (Shirin Neshat: A Mirror of Identity and Exile in Contemporary Art)

    جولای 21, 20253 Views
    دسته‌ها
    • آیا می‌دانستید که
    • اخبار
    • ایرانیان
    • تاریخ
    • جشن ها
    • داستان سرا
    • دانشگاه
    • زبان
    • شاعران
    • شهرها
    • عجایب
    • غذاها
    • فیلم
    • قوم‌ها
    • کتاب
    • گردشگری
    • مختلط
    • معنوی
    • موزیک
    • نامداران
    • نمایش
    Most Popular

    آیا ترامپ به موضوع دولت بودن فلسطین اهمیت می دهد؟

    آگوست 1, 20254 Views

    طالبان برای سهولت در بیکاری در افغانستان ، کارگران را به قطر می فرستند

    جولای 29, 20254 Views

    چگونه می‌توانید هالومی را در منزل خود تهیه کنید؟

    جولای 21, 20254 Views
    Our Picks

    Leila Forouhar – Keifar | لیلا فروهر – کیفر

    آگوست 18, 2025

    مجردی یا تاهل؟ کباب یا پیتزا؟ انتخابهای شما چیه؟

    آگوست 18, 2025

    FM Lavrov روسی گزارش های واردات بازوها ایران را “افسانه ها” می نامد – اما شواهد در غیر این صورت می گوید – United24 Media

    آگوست 18, 2025
    دسته‌ها
    • آیا می‌دانستید که
    • اخبار
    • ایرانیان
    • تاریخ
    • جشن ها
    • داستان سرا
    • دانشگاه
    • زبان
    • شاعران
    • شهرها
    • عجایب
    • غذاها
    • فیلم
    • قوم‌ها
    • کتاب
    • گردشگری
    • مختلط
    • معنوی
    • موزیک
    • نامداران
    • نمایش
    Facebook X (Twitter) Instagram Pinterest
    • Privacy Policy
    • Disclaimer
    • Terms & Conditions
    • About us
    • Contact us
    Copyright © 2024 morshedi.se All Rights Reserved.

    Type above and press Enter to search. Press Esc to cancel.