یک عملیات باجافزاری جدید با نام «Kyber» سیستمهای ویندوز و محیطهای مجازیسازی VMware ESXi را هدف قرار داده است. شرکت امنیت سایبری Rapid7 در مارس ۲۰۲۶ دو نسخه متمایز از این باجافزار را در جریان واکنش به یک رخداد امنیتی شناسایی و تحلیل کرد. نسخه ESXi این باجافزار بهطور اختصاصی برای محیطهای VMware طراحی شده و قابلیت رمزگذاری دیتاستورها، خاموش کردن ماشینهای مجازی و تغییر ظاهر رابطهای مدیریتی را دارد، در حالی که نسخه ویندوزی که به زبان Rust نوشته شده، شامل قابلیت آزمایشی هدف قرار دادن Hyper-V نیز میشود. تنها قربانی شناساییشده در پورتال اخاذی این باجافزار، یک پیمانکار دفاعی و ارائهدهنده خدمات فناوری اطلاعات آمریکایی با ارزش چند میلیارد دلاری است.
با وجود ادعای استفاده از رمزنگاری پسا-کوانتومی (post-quantum encryption) مبتنی بر الگوریتم Kyber1024، تحقیقات Rapid7 نشان میدهد این ادعا برای نسخه لینوکس/ESXi کاذب است؛ این نسخه در واقع از ChaCha8 برای رمزگذاری فایلها و RSA-4096 برای محافظت از کلید استفاده میکند. در مقابل، نسخه ویندوزی واقعاً از Kyber1024 و X25519 برای حفاظت از کلید بهره میبرد، هرچند رمزگذاری اصلی فایلها از طریق AES-CTR انجام میشود. Rapid7 تأکید میکند که استفاده از رمزنگاری پسا-کوانتومی تغییری در وضعیت قربانیان ایجاد نمیکند، چراکه بازیابی فایلها بدون دسترسی به کلید خصوصی مهاجم در هر صورت غیرممکن است.
کلمات کلیدی : باجافزار Kyber, امنیت سایبری VMware ESXi, رمزنگاری پسا-کوانتومی, باجافزار ویندوز, Rapid7 تحلیل بدافزار, پیمانکار دفاعی آمریکا

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.