Close Menu
    Facebook X (Twitter) Instagram
    Trending
    • اخبار خاورمیانه: به نظر می رسد مذاکرات ایران و آمریکا دوباره متوقف شده است
    • نبی قبل از آزمون افغانستان به عنوان پرتاب کننده تور وارد میدان شد
    • صحبت‌های زنی کفن پوش پشت فرمان خودرو، خطاب به دخترش
    • معرفی رسمی مجتبی خامنه‌ای به‌عنوان رهبر جمهوری اسلامی
    • MicroPort راه حل LBBOT را به صورت تجاری در اروپا و استرالیا راه اندازی می کند
    • S&P خطر نفت خاورمیانه را برای آفریقای جنوبی نشان می دهد، و هشدار می دهد که رشد پایین در بین سایر همتایان آن دور از انتظار است
    • Moein – Bibigol معین ـ بی بی گل
    • Chandshanbeh Ba Sina – Hamed Nikpay -“Season 6 Episode 9” OFFICIAL VIDEO
    Facebook X (Twitter) Instagram Pinterest Vimeo
    MORSHEDI
    • خانه
      • English
      • Español
      • Svenska
    • اخبار
    • ایرانیان
    • داستان سرا
    • گردشگری
    • شاعران
    • شهرها
    • موزیک
    • فیلم
    • نمایش
    • بیشتر
      • آیا می‌دانستید که
      • نامداران
      • زبان
      • جشن ها
      • دانشگاه
      • فرش ایرانی
      • کتاب
      • معنوی
      • قوم‌ها
      • غذاها
      • تاریخ
      • مد
      • عجایب
      • مختلط
    MORSHEDI
    Home » SideCopy مرتبط با پاکستان، وزارت مالیه افغانستان را با Xeno RAT هدف قرار می دهد
    اخبار

    SideCopy مرتبط با پاکستان، وزارت مالیه افغانستان را با Xeno RAT هدف قرار می دهد

    morshediBy morshediژوئن 2, 2026بدون دیدگاه3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    SideCopy مرتبط با پاکستان، وزارت مالیه افغانستان را با Xeno RAT هدف قرار می دهد
    Share
    Facebook Twitter LinkedIn Pinterest Email


    راوی لاکشمانان02 ژوئن 2026جاسوسی سایبری / اطلاعات تهدید

    SideCopy مرتبط با پاکستان، وزارت مالیه افغانستان را با Xeno RAT هدف قرار می دهد

    محققان امنیت سایبری جزئیات یک کمپین فیشینگ نیزه‌ای را که احتمالاً توسط نیروهای همسو با پاکستان انجام شده است، افشا کرده‌اند. کپی جانبی گروهی که وزارت مالیه افغانستان را با یک تروجان دسترسی از راه دور منبع باز هدف قرار داده است نامیده شد Xeno RAT.

    دیکسیت پانچال، محقق Seqrite Labs، “این کمپین با یک تحویل فیشینگ نیزه ای باز می شود – یک بایگانی ZIP حاوی یک فایل LNK مخرب حاوی نام فایل به زبان پشتو که با دقت ساخته شده است.” گفت در تفکیک فنی فعالیت

    همچنین به عنوان بخشی از این کمپاین، ادارات عواید و مالی استانی، مقامات دولتی پشتو زبان و کارمندان دولتی در سطح استان هدف قرار گرفته اند. این کمپین با نام رمز عملیات XENOFISCAL شناخته شده است.

    انتخاب پشتو برای پرونده تطمیع یک انتخاب عمدی از سوی مهاجم است، زیرا این زبان اصلی است که در محافل دولت افغانستان صحبت می شود. این جنبه نشان دهنده آشنایی مهاجم با محیط هدف است.

    SideCopy نامی است که به یک گروه تهدید مرتبط با پاکستان داده شده است که تحت چتر گسترده تر Clear Tribe (معروف به APT36) فعالیت می کند و از طیف گسترده ای از خانواده بدافزارها برای سرقت داده های حساس از میزبان های در معرض خطر استفاده می کند. در آوریل 2025، دشمن بود نسبت داده شده است به مجموعه‌ای از حملاتی که بخش‌های مختلف هند را با Xeno RAT، Spark RAT و CurlBack RAT هدف قرار می‌دهند.

    از این منظر، جدیدترین کمپین ادامه مجموعه وسیع‌تری از فعالیت‌های مخرب سایبری است که هدف نهادهای آسیای جنوبی است.

    پس از اجرا، فایل میانبر ویندوز (LNK) از “mshta.exe” استفاده می کند تا یک برنامه HTML راه دور (HTA) را از یک دامنه آموزشی افغانستان در معرض خطر قرار دهد، که منجر به اجرای جاوا اسکریپت مبهم در حافظه می شود. این بدافزار همچنین با تقلید از Microsoft Edge، پایداری مبتنی بر رجیستری را ایجاد می‌کند، در حالی که Xeno RAT 1.8.7 و یک سند فریبنده را به عنوان مکانیزم حواس‌پرتی با استفاده از یک لودر مبتنی بر DLL حذف می‌کند.

    Xeno RAT برای اتصال با یک سرور راه دور از طریق TCP برای کنترل دستورات ارسال شده توسط اپراتور طراحی شده است. این بدافزار برای بارگیری و اجرای ماژول‌های DLL خارجی، انتقال داده‌ها به سرور، راه‌اندازی بدافزار از طریق یک کار برنامه‌ریزی‌شده، بازیابی اطلاعات آنتی‌ویروس، پشتیبانی از تونل‌سازی شبکه مبتنی بر پروکسی SOCKS5، انجام عملیات فایل، ضربه‌های کلید ورود به سیستم، گرفتن اسکرین‌شات، نظارت بر کلیپ‌بورد، ردیابی وب‌کم/میکروفون، حذف روش‌های حذف و ماندگاری میزبان مجهز است.

    این افشاگری در حالی صورت می‌گیرد که جزئیات عملیات فیشینگ هدفمند با استفاده از فایل‌های دسک‌تاپ لینوکس تسلیح‌شده برای هدف قرار دادن زیرساخت‌های نظامی هند با استفاده از فریب‌های مرتبط با قرارداد مرتبط با عملیات خرید خودروهای زرهی هند، آشکار شده است. این کمپین حاصل کار ارزیابی شده است قبیله شفاف.

    RD Tarun، محقق امنیتی، گفت: «به نظر می‌رسد این کمپین افراد مرتبط با اکوسیستم‌های زیرساخت‌های نظامی و دفاعی هند را با استفاده از مهندسی اجتماعی مبتنی بر واتس‌اپ و تحویل مرحله‌ای پوسته هدف قرار می‌دهد. گفت در گزارشی که ماه گذشته منتشر شد.

    پس از اجرا، راه‌انداز دسک‌تاپ مخرب یک زنجیره عفونت مبتنی بر پوسته به شدت مبهم را آغاز می‌کند که شامل بازیابی مرحله‌ای محموله، روال‌های رمزگشایی درون خطی، و استقرار یک ایمپلنت ELF مبتنی بر Golang است که در این گزارش ردیابی شده است. DeskRAT“



    Source link

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleویدیو احمد رونقی پدر حسین رونقی در مقابل بیمارستان سینا
    Next Article حملات دوگانه آمریکا و ایران | روزنامه دموکرات آرکانزاس
    morshedi
    • Website

    Related Posts

    اخبار

    اخبار خاورمیانه: به نظر می رسد مذاکرات ایران و آمریکا دوباره متوقف شده است

    ژوئن 2, 2026
    اخبار

    نبی قبل از آزمون افغانستان به عنوان پرتاب کننده تور وارد میدان شد

    ژوئن 2, 2026
    اخبار

    صحبت‌های زنی کفن پوش پشت فرمان خودرو، خطاب به دخترش

    ژوئن 2, 2026
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    اعتراض یک شهروند به استاندار اهواز پس از ریزش ساختمان: ۴۶ سال به ما دروغ گفتید

    می 10, 20261 Views

    اخبار خاورمیانه: به نظر می رسد مذاکرات ایران و آمریکا دوباره متوقف شده است

    ژوئن 2, 20260 Views

    نبی قبل از آزمون افغانستان به عنوان پرتاب کننده تور وارد میدان شد

    ژوئن 2, 20260 Views

    صحبت‌های زنی کفن پوش پشت فرمان خودرو، خطاب به دخترش

    ژوئن 2, 20260 Views

    معرفی رسمی مجتبی خامنه‌ای به‌عنوان رهبر جمهوری اسلامی

    ژوئن 2, 20260 Views
    دسته‌ها
    • اخبار
    • فیلم
    • کتاب
    • گردشگری
    • معنوی
    • موزیک
    • نمایش
    Most Popular

    اعتراض یک شهروند به استاندار اهواز پس از ریزش ساختمان: ۴۶ سال به ما دروغ گفتید

    می 10, 20261 Views

    اخبار خاورمیانه: به نظر می رسد مذاکرات ایران و آمریکا دوباره متوقف شده است

    ژوئن 2, 20260 Views

    نبی قبل از آزمون افغانستان به عنوان پرتاب کننده تور وارد میدان شد

    ژوئن 2, 20260 Views
    Our Picks

    اخبار خاورمیانه: به نظر می رسد مذاکرات ایران و آمریکا دوباره متوقف شده است

    ژوئن 2, 2026

    نبی قبل از آزمون افغانستان به عنوان پرتاب کننده تور وارد میدان شد

    ژوئن 2, 2026

    صحبت‌های زنی کفن پوش پشت فرمان خودرو، خطاب به دخترش

    ژوئن 2, 2026
    دسته‌ها
    • اخبار
    • فیلم
    • کتاب
    • گردشگری
    • معنوی
    • موزیک
    • نمایش
    Facebook X (Twitter) Instagram Pinterest
    • Privacy Policy
    • Disclaimer
    • Terms & Conditions
    • About us
    • Contact us
    Copyright © 2024 morshedi.se All Rights Reserved.

    Type above and press Enter to search. Press Esc to cancel.