بدافزار مذکور از طریق یک زنجیره چندمرحلهای عمل میکند: اسکریپت پایتون با غیرفعالسازی تأیید SSL، یک دستور رمزگذاریشده را از سرویس عمومی JSON Keeper بازیابی کرده و آن را به PowerShell ارسال میکند. سپس بدافزار با دور زدن کنترل حساب کاربری (UAC)، غیرفعالسازی Windows Defender و ایجاد یک وظیفه زمانبندیشده (scheduled task)، اطلاعاتی نظیر تصاویر صفحهنمایش، دادههای کیف پولهای رمزارز، اطلاعات مرورگرهای مبتنی بر Chromium و Gecko، و دادههای Discord را سرقت کرده و به دامنه «recargapopular[.]com» ارسال میکند. تحلیلهای بیشتر نشان داد شش مخزن دیگر نیز از همین روش استفاده میکنند و زیرساخت مشترک این کمپینها احتمالاً به گروه هکری چینی «Silver Fox» مرتبط است که پیشتر با توزیع بدافزار ValleyRAT از طریق یک بسته مخرب npm شناخته شده بود.
کلمات کلیدی : بدافزار Hugging Face, مخزن جعلی OpenAI, سرقت اطلاعات رمزارز, هوش مصنوعی مخرب, گروه هکری Silver Fox, حمله زنجیره تامین نرمافزار

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.