مجرمان سایبری در دو کمپین جداگانه از پنهانکردن کدهای مخرب در تصاویر برای توزیع بدافزارهای VIP Keylogger و 0bj3ctivity Stealer استفاده کردهاند. بر اساس گزارش HP Wolf Security، مهاجمان کدهای مخرب را در تصاویری که به وبسایت archive.org آپلود کردهاند پنهان کرده و از همان لودر NET. برای نصب بارهای نهایی خود استفاده کردهاند. این حملات با ایمیلهای فیشینگ که خود را به عنوان فاکتور یا سفارش خرید جا میزنند آغاز میشوند و از آسیبپذیری شناختهشده CVE-2017-11882 در Equation Editor برای دانلود فایل VBScript سوءاستفاده میکنند.
محققان همچنین مشاهده کردهاند که مجرمان سایبری از تکنیکهای HTML smuggling برای توزیع تروجان XWorm و از مخازن GitHub برای توزیع بدافزار Lumma Stealer استفاده میکنند. نکته قابل توجه این است که فایلهای HTML نشانههایی از استفاده از هوش مصنوعی تولیدی (GenAI) برای نوشتن آنها داشتهاند. الکس هالند، محقق ارشد تهدیدات در آزمایشگاه امنیت HP، تأکید کرد که این کمپینها شاهدی بر کالاییشدن جرایم سایبری هستند، زیرا کیتهای بدافزار به راحتی در دسترس، مقرونبهصرفه و آسان برای استفاده هستند که حتی افراد مبتدی با مهارتهای محدود میتوانند زنجیره عفونت مؤثری ایجاد کنند.
کلمات کلیدی : مجرمان سایبری, بدافزار, فیشینگ, VIP Keylogger, Stealer, HTML smuggling

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.