💻 این بدافزارها از پاییز ۲۰۲۳ روی سیستمعاملهای ویندوز شناسایی شدهاند و مهاجمان با استفاده از مهندسی اجتماعی و جعل برنامههای محبوب، قربانیان را به دانلود فایلهای آلوده ترغیب میکنند. ساختار فنی این حملات شامل یک بدافزار دو مرحلهای است؛ مرحله اول به عنوان یک برنامه کاربردی معمولی ظاهر شده و پس از اجرا، مرحله دوم را فعال میکند که ارتباطی دوطرفه با باتهای تلگرامی برقرار میسازد.
🎙️ این بدافزارها قابلیتهای گستردهای از جمله ضبط صفحه نمایش و صدا (بهویژه در جلسات Zoom)، استخراج فایلها، فشردهسازی دادههای سرقتی و حتی حذف خودکار فایلها را دارند. همچنین، FBI ارتباطی میان گروه Handala Hack (مسئول عملیاتهای نشت داده در ژوئیه ۲۰۲۵) و نهاد Homeland Justice شناسایی کرده که هر دو توسط ارتش سایبری وزارت اطلاعات ایران مدیریت میشوند.
⚠️ برای مقابله با این تهدیدات، توصیه شده است که کاربران از دانلود نرمافزار از منابع غیررسمی خودداری کرده، سیستمعامل و آنتیویروس خود را بهروز نگه دارند و از رمزهای عبور قوی به همراه احراز هویت چند مرحلهای استفاده کنند و بههیچ عنوان روی لینکهای مشکوک کلیک نکنند. همچنین تاکید شده است که هرگونه ارتباط مشکوک از طریق اپلیکیشنهای #پیامرسان، حتی اگر از سوی افراد آشنا به نظر برسد، باید با احتیاط فراوان بررسی شود.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍7🔥2