عملیات باجافزاری «The Gentlemen» که بهصورت سرویس (RaaS) فعالیت میکند، از زمان ظهور خود در مارس ۲۰۲۵ به یکی از فعالترین گروههای باجافزاری تبدیل شده و تاکنون ۵۰۴ قربانی را در جنوبشرق آسیا، آمریکای جنوبی و اروپای غربی ادعا کرده است. این گروه مجموعهای از ابزارهای تخصصی برای از کار انداختن سیستمهای تشخیص و پاسخ نقطه پایانی (EDR) توسعه داده که محور آن چارچوبی به نام «GentleKiller» است. به گفته محقق امنیتی شرکت ESET، یاکوب سوچک، این ابزارها از طریق یک لایه مشترک فرار از شناسایی (defense evasion) استانداردسازی شدهاند و با جعل اطلاعات نسخه، گواهینامههای دیجیتال و آیکونهای شرکتهای امنیتی معتبر، هویت آنها را جعل میکنند. این گروه همچنین به دلیل توانایی بهرهبرداری سریع از آسیبپذیریهای تازهمنتشرشده در قالب تکنیک «درایور آسیبپذیر خودآورده» (BYOVD) شناخته میشود. گزارشهای اخیر نشان میدهد که یک شهروند ۳۶ ساله روس به نام «الکساندر آندرییویچ یاپایف» رهبری این عملیات را بر عهده دارد. ESET همچنین یک سارق اطلاعات مبتنی بر زبان Rust با نام «OxideHarvest» را شناسایی کرده که قادر به سرقت داده از مرورگرهای محبوبی نظیر Chrome، Firefox و Edge است. موازی با این گزارش، مرکز هماهنگی CERT نیز هشداری درباره آسیبپذیری چندین برنامه UEFI از سازندگانی چون Acer، ASUS، GIGABYTE و Toshiba صادر کرد که از طریق حملات BYOVD امکان دور زدن «Secure Boot» را فراهم میکنند.
کلمات کلیدی : باجافزار The Gentlemen, حملات BYOVD, GentleKiller, OxideHarvest, آسیبپذیری UEFI Secure Boot, باجافزار بهعنوان سرویس RaaS

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.