کمپینهای توزیع STOCKSTAY از ایمیلهای فیشینگ (phishing) با محتوای دیپلماتیک و دانشگاهی برای هدف قرار دادن اوکراین بهره بردهاند؛ از جمله در نمونهای که در نوامبر ۲۰۲۵ شناسایی شد، این بدافزار از طریق آرشیوهای RAR و با سوءاستفاده از آسیبپذیری «وینرار» (WinRAR) با شناسه CVE-2025-8088 منتشر شده است؛ همان آسیبپذیریای که گروههای هکری روسی دیگری چون «سندورم» (Sandworm) و «گامارِدون» (Gamaredon) نیز از آن بهره بردهاند. گوگل همچنین یک مخزن عمومی در گیتهاب (GitHub) شناسایی کرد که حاوی پیادهسازی پایتون (Python) از سرور کنترلی این بدافزار بود. محققان با اطمینان پایین ارزیابی میکنند که استقرار همزمان STOCKSTAY و Kazuar در عملیاتهای فعال، احتمالاً نشاندهنده آزمایش قابلیتهای جدید توسط این گروه تهدید است.
کلمات کلیدی : بدافزار STOCKSTAY, گروه هکری تورلا, درپشتی چندمؤلفهای, حملات سایبری اوکراین, آسیبپذیری WinRAR, فیشینگ دیپلماتیک

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.