گروه باجافزاری «The Gentlemen» که از مدل باجافزار بهعنوان سرویس (Ransomware-as-a-Service یا RaaS) بهره میبرد، از زمان ظهور خود در جولای ۲۰۲۵ بیش از ۳۲۰ قربانی ادعایی داشته و به یکی از فعالترین گروههای باجافزاری تبدیل شده است. بر اساس تحقیقات جدید شرکت Check Point، این گروه از بدافزار پروکسی شناختهشدهای به نام SystemBC استفاده میکند که سرور فرمان و کنترل (C2) آن به کشف یک باتنت (botnet) با بیش از ۱,۵۷۰ قربانی در کشورهایی از جمله آمریکا، بریتانیا، آلمان، استرالیا و رومانی منجر شده است. این بدافزار تونلهای شبکهای SOCKS5 ایجاد کرده، از پروتکل رمزنگاریشده RC4 استفاده میکند و قادر به دانلود و اجرای بدافزارهای اضافی است. این گروه با بهکارگیری مدل اخاذی مضاعف (double-extortion)، سیستمهای ویندوز، لینوکس، NAS و BSD را هدف قرار میدهد و از ابزارهایی چون Cobalt Strike و سیاستهای گروهی (Group Policy Objects) برای نفوذ گسترده به شبکهها بهره میبرد.
در تصویر کلیتر، دادههای ZeroFox نشان میدهد که در سهماهه اول ۲۰۲۶ حداقل ۲,۰۵۹ حادثه باجافزاری و اخاذی دیجیتال ثبت شده که The Gentlemen با ۱۹۲ مورد در جایگاه سوم پس از Qilin و Akira قرار دارد. گزارش شرکت Halcyon نیز حاکی از آن است که حملات باجافزاری به صنعت خودروسازی در سال ۲۰۲۵ بیش از دو برابر شده و ۴۴ درصد از کل حوادث سایبری این بخش را تشکیل میدهد. نگرانکنندهتر آنکه زمان ماندگاری مهاجمان در شبکه قربانی از روزها به ساعتها کاهش یافته و حدود ۶۹ درصد از حملات عمداً در شبها و آخر هفتهها انجام میشود تا از واکنش سریع مدافعان جلوگیری شود.
کلمات کلیدی : باجافزار بهعنوان سرویس, گروه باجافزاری The Gentlemen, بدافزار SystemBC, اخاذی مضاعف, حملات باجافزاری صنعت خودروسازی, باتنت و سرور فرمان و کنترل

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.