تحقیقات Rapid7 و Kaspersky نشان میدهد که حمله به صورت هدفمند علیه سازمانهای دولتی، مخابراتی و حملونقل در مناطق آسیا-اقیانوسیه و آمریکای جنوبی انجام شده است. Kaspersky سه زنجیره آلودگی مختلف را شناسایی کرد که بین ژوئیه تا اکتبر ۲۰۲۵ حدود دوازده دستگاه متعلق به افراد و سازمانها در ویتنام، السالوادور، استرالیا و فیلیپین را هدف قرار داد. بدافزار Chrysalis قابلیتهای گستردهای از جمله اجرای دستورات، عملیات فایل، آپلود و دانلود فایل دارد و از تکنیکهای پیشرفتهای مانند DLL side-loading و چارچوبهای رایج مانند Metasploit و Cobalt Strike استفاده میکند. مهاجمان به طور مداوم آدرسهای سرور C2، دانلودرها و بارهای نهایی را تغییر میدادند تا از شناسایی جلوگیری کنند.
کلمات کلیدی : Lotus Blossom, Notepad++, بکدور, Chrysalis, آسیبپذیری, حمله سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.