بدافزار جدید GoSerpent نهادهای دولتی و دیپلماتیک جنوب شرقی آسیا را برای جاسوسی هدف قرار داد

The Hacker NewsGlobal3 دقیقه مطالعه۱۴۰۵/۰۵/۰۳ ساعت ۰۳:۳۰

تصویر مرتبط با خبر: New GoSerpent Malware Targets Southeast Asian Governments and Diplomats for Espionage
تصویر مرتبط با خبر: New GoSerpent Malware Targets Southeast Asian Governments and Diplomats for Espionage
خلاصه سریع

اصل خبر در چند خط

پژوهشگران کسپرسکی بدافزار GoSerpent را کشف کردند که از اواخر ۲۰۲۵ نهادهای دولتی و دیپلماتیک جنوب شرقی آسیا را هدف قرار داده است. این بدافزار با سرورهای خارجی ارتباط برقرار کرده و بارهای مخرب ثانویه را برای جمع‌آوری داده‌ها و استخراج اعتبارنامه‌ها مستقر می‌کند. در مه ۲۰۲۶، مهاجمان با ابزارهای جدیدی مانند Stowaway RAT و ابزارهای پروکسی بازگشتند. GoSerpent قادر است سرورهای پروکسی SOCKS5 راه‌اندازی کند و ابزارهایی مانند ThumbcacheService، Mimikatz و QuarksDumpLocalHash را برای جمع‌آوری و خارج کردن داده‌ها به کار گیرد. این حملات شباهت‌هایی با گروه TetrisPhantom دارند که پیش‌تر نهادهای دولتی در منطقه آسیا و اقیانوسیه را هدف قرار داده بود.

متن خبر

شرح خبر

پژوهشگران امنیت سایبری بدافزاری به نام GoSerpent را کشف کرده‌اند که از اواخر سال ۲۰۲۵ در حملات سایبری علیه نهادهای دولتی و دیپلماتیک در جنوب شرقی آسیا مورد استفاده قرار گرفته است. شرکت کسپرسکی روسیه، که این فعالیت‌ها را در فوریه ۲۰۲۶ شناسایی کرد، اعلام نمود که هدف اصلی این حملات، دسترسی بلندمدت و جمع‌آوری اطلاعات جاسوسی از نهادهای دولتی و دیپلماتیک در منطقه بوده است. GoSerpent قادر است با سرورهای خارجی ارتباط برقرار کرده و بارهای مخرب ثانویه‌ای را برای جمع‌آوری داده‌های حساس و استخراج اعتبارنامه‌ها روی سیستم مستقر کند. در مه ۲۰۲۶، مهاجمان با مجموعه‌ای تکامل‌یافته از ابزارهای مخرب از جمله RAT جدیدی به نام Stowaway و ابزارهای پروکسی و پنهان‌کاری بازگشتند تا داده‌های جمع‌آوری‌شده در ماه‌های گذشته را از طریق اشتراک‌گذاری شبکه خارج کنند. این حملات با استفاده از ابزارهایی مانند ThumbcacheService، Mimikatz و QuarksDumpLocalHash انجام می‌شوند که به ترتیب برای جمع‌آوری فایل‌ها، استخراج اعتبارنامه‌ها و استخراج هش رمز عبور حساب‌های محلی طراحی شده‌اند. پژوهشگران کسپرسکی بدافزار GoSerpent را کشف کردند که از اواخر ۲۰۲۵ نهادهای دولتی و دیپلماتیک جنوب شرقی آسیا را هدف قرار داده است. این بدافزار با سرورهای خارجی ارتباط برقرار کرده و بارهای مخرب ثانویه را برای جمع‌آوری داده‌ها و استخراج اعتبارنامه‌ها مستقر می‌کند. در مه ۲۰۲۶، مهاجمان با ابزارهای جدیدی مانند Stowaway RAT و ابزارهای پروکسی بازگشتند. GoSerpent قادر است سرورهای پروکسی SOCKS5 راه‌اندازی کند و ابزارهایی مانند ThumbcacheService، Mimikatz و QuarksDumpLocalHash را برای جمع‌آوری و خارج کردن داده‌ها به کار گیرد. این حملات شباهت‌هایی با گروه TetrisPhantom دارند که پیش‌تر نهادهای دولتی در منطقه آسیا و اقیانوسیه را هدف قرار داده بود. این بدافزار نشان‌دهنده تکامل تهدیدات سایبری در منطقه جنوب شرقی آسیا است که با استفاده از ابزارهای پیشرفته و چندلایه، توانایی دسترسی بلندمدت و جمع‌آوری اطلاعات حساس را دارند. استقرار ابزارهایی مانند SOCKS5 پروکسی و RATهای جدید نشان می‌دهد که مهاجمان در حال ارتقای توانایی‌های خود برای پنهان‌کاری و فرار از تشخیص هستند. علاوه بر این، ارتباط احتمالی با گروه TetrisPhantom حاکی از آن است که این حملات ممکن است بخشی از یک کمپین گسترده‌تر و سازمان‌یافته باشند که توسط بازیگران دولتی یا نیمه‌دولتی حمایت می‌شوند. نشت اطلاعات حساس دولتی و دیپلماتیک می‌تواند به آسیب‌های مالی، از دست رفتن اعتبار و اختلال در روابط بین‌المللی منجر شود. شرکت‌ها و نهادهایی که با دولت‌ها همکاری دارند نیز در معرض خطر قرار دارند و ممکن است هدف حملات ثانویه قرار گیرند. هزینه‌های امنیتی و بازسازی زیرساخت‌ها پس از چنین حملاتی می‌تواند بسیار بالا باشد. اگرچه این حملات متمرکز بر جنوب شرقی آسیا هستند، اما ایران نیز به عنوان کشوری با منافع ژئوپلیتیکی در منطقه می‌تواند تحت تأثیر قرار گیرد. دیپلمات‌های ایرانی در منطقه یا همکاری‌های امنیتی با کشورهای هدف ممکن است در معرض خطر باشند. علاوه بر این، استفاده از تکنیک‌های مشابه توسط گروه‌های تهدید دیگر می‌تواند ایران را نیز هدف قرار دهد. این حملات نیاز به تقویت قوانین و مقررات مربوط به امنیت سایبری در سطح بین‌المللی را برجسته می‌کند. نهادهای دولتی و خصوصی باید استانداردهای امنیتی خود را ارتقا دهند و از ابزارهای تشخیص و پیشگیری پیشرفته‌تری استفاده کنند. همچنین، همکاری بین‌المللی برای ردگیری و مقابله با چنین تهدیداتی ضروری است. این حملات می‌تواند بخشی از رقابت‌های ژئوپلیتیکی در منطقه جنوب شرقی آسیا باشد، جایی که قدرت‌های بزرگ و بازیگران منطقه‌ای برای نفوذ و جمع‌آوری اطلاعات با یکدیگر رقابت می‌کنند. ارتباط احتمالی با گروه TetrisPhantom نشان می‌دهد که این حملات ممکن است توسط بازیگران دولتی یا نیمه‌دولتی حمایت شوند. The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلی منتشر کرده است. گزارش کسپرسکی نیز اعتبار این خبر را افزایش می‌دهد. بدافزاری پیشرفته با قابلیت‌های جمع‌آوری داده و استخراج اعتبارنامه، نهادهای دولتی را هدف قرار داده است. کسپرسکی جزئیات این حملات را فاش کرد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این بدافزار نشان‌دهنده تکامل تهدیدات سایبری در منطقه جنوب شرقی آسیا است که با استفاده از ابزارهای پیشرفته و چندلایه، توانایی دسترسی بلندمدت و جمع‌آوری اطلاعات حساس را دارند. استقرار ابزارهایی مانند SOCKS5 پروکسی و RATهای جدید نشان می‌دهد که مهاجمان در حال ارتقای توانایی‌های خود برای پنهان‌کاری و فرار از تشخیص هستند. علاوه بر این، ارتباط احتمالی با گروه TetrisPhantom حاکی از آن است که این حملات ممکن است بخشی از یک کمپین گسترده‌تر و سازمان‌یافته باشند که توسط بازیگران دولتی یا نیمه‌دولتی حمایت می‌شوند.

اثر کسب‌وکاری

نشت اطلاعات حساس دولتی و دیپلماتیک می‌تواند به آسیب‌های مالی، از دست رفتن اعتبار و اختلال در روابط بین‌المللی منجر شود. شرکت‌ها و نهادهایی که با دولت‌ها همکاری دارند نیز در معرض خطر قرار دارند و ممکن است هدف حملات ثانویه قرار گیرند. هزینه‌های امنیتی و بازسازی زیرساخت‌ها پس از چنین حملاتی می‌تواند بسیار بالا باشد.

اثر احتمالی برای ایران

اگرچه این حملات متمرکز بر جنوب شرقی آسیا هستند، اما ایران نیز به عنوان کشوری با منافع ژئوپلیتیکی در منطقه می‌تواند تحت تأثیر قرار گیرد. دیپلمات‌های ایرانی در منطقه یا همکاری‌های امنیتی با کشورهای هدف ممکن است در معرض خطر باشند. علاوه بر این، استفاده از تکنیک‌های مشابه توسط گروه‌های تهدید دیگر می‌تواند ایران را نیز هدف قرار دهد.

ارتباط با LegalTech

این حملات نیاز به تقویت قوانین و مقررات مربوط به امنیت سایبری در سطح بین‌المللی را برجسته می‌کند. نهادهای دولتی و خصوصی باید استانداردهای امنیتی خود را ارتقا دهند و از ابزارهای تشخیص و پیشگیری پیشرفته‌تری استفاده کنند. همچنین، همکاری بین‌المللی برای ردگیری و مقابله با چنین تهدیداتی ضروری است.

زاویه رسانه/کشور منبع

The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی و تحلیلی منتشر کرده است. گزارش کسپرسکی نیز اعتبار این خبر را افزایش می‌دهد.

برچسب‌ها