محققان امنیت سایبری جزئیات یک خانواده باجافزار نوظهور به نام رینولدز را افشا کردهاند که دارای یک مؤلفه داخلی BYOVD (Bring Your Own Vulnerable Driver – درایور آسیبپذیر اختصاصی) برای فرار از سیستمهای دفاعی است. این باجافزار از درایور آسیبپذیر NSecKrnl شرکت NsecSoft استفاده میکند که دارای آسیبپذیری CVE-2025-68947 با امتیاز ۵.۷ است و قادر به خاتمه دادن فرآیندهای امنیتی محصولات Avast، CrowdStrike Falcon، Palo Alto Networks Cortex XDR، Sophos و Symantec است. تیمهای امنیتی Symantec و Carbon Black اعلام کردند که ادغام قابلیت فرار از دفاع با بار باجافزار، دفاع در برابر حمله را دشوارتر میکند و نیاز به ابزار جداگانه را از بین میبرد.
در تحولات مرتبط، حملات باجافزاری در سال ۲۰۲۵ به ۴,۷۳۷ مورد رسید و میانگین پرداخت باج در سهماهه چهارم ۲۰۲۵ با افزایش ۵۷ درصدی به ۵۹۱,۹۸۸ دلار رسید. نسخه جدید LockBit 5.0 از رمزنگاری ChaCha20 به جای AES استفاده میکند و گروه Interlock از آسیبپذیری روز صفر در درایور GameDriverx64.sys بهرهبرداری کرده است. همچنین گروههای باجافزاری بهطور فزایندهای تمرکز خود را از اهداف سنتی به سرویسهای ذخیرهسازی ابری، بهویژه باکتهای S3 پیکربندی نادرست AWS، تغییر دادهاند و حملات بدون رمزنگاری که صرفاً بر سرقت داده متکی هستند در سال ۲۰۲۵ با افزایش ۲۳ درصدی به ۶,۱۸۲ مورد رسیده است.
کلمات کلیدی : باجافزار رینولدز, BYOVD, درایور آسیبپذیر, حملات باجافزاری, LockBit 5.0, امنیت سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.