Djinn Stealer با تمرکز ویژه بر ابزارهای توسعه هوش مصنوعی (AI development tools)، طیف گستردهای از اطلاعات حساس را هدف قرار میدهد؛ از جمله اعتبارنامههای ارائهدهندگان ابری، کلیدهای SSH، تنظیمات Git و GitHub CLI، ابزارهای زیرساخت بهعنوان کد (Infrastructure-as-Code) مانند Terraform، توکنهای احراز هویت دستیارهای کدنویسی هوش مصنوعی نظیر Claude و Gemini، کیفپولهای ارز دیجیتال و دادههای مرورگر. پیش از ارسال دادهها به سرور فرمانودهی (C2)، بدافزار اطلاعات را در قالب آرشیو TAR فشرده و با رمزنگاری AES-256-GCM محافظتشده توسط کلید عمومی RSA-2048 رمزگذاری میکند. محققان Blackpoint هشدار میدهند که سرقت توکنهای پروتکل زمینه مدل (Model Context Protocol / MCP) میتواند به مهاجمان دسترسی به مخازن کد، پایگاههای داده و APIهای ابری را اعطا کند. به مدیران سیستم توصیه اکید میشود که نمونههای SimpleHelp را فوری بهروزرسانی کرده و تمامی اعتبارنامهها و کلیدهای API را در صورت نفوذ تعویض نمایند.
کلمات کلیدی : آسیبپذیری SimpleHelp, بدافزار Djinn Stealer, سرقت اطلاعات چندسکویی, CVE-2026-48558, امنیت سایبری MSP, رمزنگاری AES-256-GCM

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.