تصویر مرتبط با خبر: Cruciferra Crypter Uses Process Ghosting to Evade Detection
خلاصه سریع
اصل خبر در چند خط
کریپتر Cruciferra توسط گروههای مجرم سایبری برای توزیع بدافزارهایی مانند AsyncRAT و XWorm استفاده میشود.
این ابزار با تکنیکهای پیشرفتهای مانند Process Ghosting، سوءاستفاده از درایورهای کرنل و بیش از ۹۰ روال رمزنگاری ترکیبی، خود را از تشخیص سیستمهای امنیتی پنهان میکند.
Cruciferra از پاییز ۲۰۲۵ در انجمن Exploit به فروش میرسد و قیمتهای ماهانه آن بین ۴۵۰ تا ۲۰۰۰ دلار است.
این کریپتر از طریق DLL Side-Loading اجرا میشود و با غیرفعالسازی نظارت EDR و اصلاح توابع کرنل، توانایی تشخیص را کاهش میدهد.
گروه چینیزبان TA4922 از این کریپتر برای حملات هدفمند استفاده کرده است.
متن خبر
شرح خبر
کریپتر Cruciferra، ابزاری که توسط چندین گروه مجرم سایبری مستقل مورد استفاده قرار میگیرد، با بهرهگیری از تکنیکهای پنهانسازی پیشرفته مانند Process Ghosting، سوءاستفاده از درایورهای کرنل و بیش از ۹۰ روال رمزنگاری ترکیبی، توانسته است بدافزارهای تجاری مانند AsyncRAT، Agent Tesla و Remcos را توزیع کند.
این کریپتر که از پاییز ۲۰۲۵ در انجمن Exploit به فروش میرسد، با قیمتهای ماهانه ۴۵۰ تا ۲۰۰۰ دلار عرضه میشود و خود را «مهلکترین کریپتر دنیای زیرزمینی» معرفی میکند.
Proofpoint در تحقیقات خود که در ۲۰ ژوئیه منتشر شد، نشان داد که Cruciferra از طریق DLL Side-Loading اجرا میشود و با غیرفعالسازی نظارت EDR، اصلاح جدول آدرسهای وارداتی و استفاده از درایورهای آسیبپذیر امضاشده، توانایی تشخیص بدافزار را به حداقل میرساند.
این کریپتر همچنین از تکنیک Process Ghosting اصلاحشده برای پنهانسازی payloadها استفاده میکند.
کریپتر Cruciferra توسط گروههای مجرم سایبری برای توزیع بدافزارهایی مانند AsyncRAT و XWorm استفاده میشود.
این ابزار با تکنیکهای پیشرفتهای مانند Process Ghosting، سوءاستفاده از درایورهای کرنل و بیش از ۹۰ روال رمزنگاری ترکیبی، خود را از تشخیص سیستمهای امنیتی پنهان میکند.
Cruciferra از پاییز ۲۰۲۵ در انجمن Exploit به فروش میرسد و قیمتهای ماهانه آن بین ۴۵۰ تا ۲۰۰۰ دلار است.
این کریپتر از طریق DLL Side-Loading اجرا میشود و با غیرفعالسازی نظارت EDR و اصلاح توابع کرنل، توانایی تشخیص را کاهش میدهد.
گروه چینیزبان TA4922 از این کریپتر برای حملات هدفمند استفاده کرده است.
این خبر اهمیت دارد زیرا نشاندهنده تکامل تکنیکهای فرار از تشخیص در بدافزارها است.
استفاده از Process Ghosting و درایورهای آسیبپذیر کرنل، چالشی بزرگ برای سیستمهای امنیتی مدرن ایجاد میکند.
علاوه بر این، دسترسی آسان به چنین ابزارهایی در بازارهای زیرزمینی، توانایی گروههای مجرم سایبری را برای اجرای حملات پیچیده و هدفمند افزایش میدهد.
سازمانها باید آگاهی خود را نسبت به تکنیکهای جدید فرار از تشخیص بدافزارها افزایش دهند.
استفاده از کریپترهایی مانند Cruciferra میتواند منجر به نفوذهای گسترده و سرقت دادهها شود.
هزینههای مالی و آسیب به شهرت سازمانها در صورت حمله موفقیتآمیز میتواند قابل توجه باشد.
اگرچه گزارش خاصی از هدفگیری ایران در این خبر وجود ندارد، اما سازمانهای ایرانی نیز میتوانند در معرض حملات مشابه قرار گیرند.
گروههای مجرم سایبری ممکن است از این ابزارها برای هدفگیری سازمانهای ایرانی در بخشهای مالی، بهداشت و درمان و دولت استفاده کنند.
این خبر نشاندهنده نیاز به قوانین سختگیرانهتر در مورد فروش و توزیع ابزارهای مخرب در بازارهای زیرزمینی است.
همچنین، توسعهدهندگان سیستمهای امنیتی باید به دنبال راهکارهای نوآورانه برای مقابله با تکنیکهای پیشرفته فرار از تشخیص باشند.
گروه چینیزبان TA4922 از این کریپتر برای حملات هدفمند استفاده کرده است، که میتواند نشاندهنده فعالیتهای سایبری با انگیزههای ژئوپلیتیکی باشد.
تحقیقات امنیتی توسط Proofpoint کریپتر Cruciferra با تکنیکهای پیشرفتهای مانند Process Ghosting و سوءاستفاده از درایورهای کرنل، بدافزارها را پنهان میکند.
قیمت ماهانه آن بین ۴۵۰ تا ۲۰۰۰ دلار است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این خبر اهمیت دارد زیرا نشاندهنده تکامل تکنیکهای فرار از تشخیص در بدافزارها است.
استفاده از Process Ghosting و درایورهای آسیبپذیر کرنل، چالشی بزرگ برای سیستمهای امنیتی مدرن ایجاد میکند.
علاوه بر این، دسترسی آسان به چنین ابزارهایی در بازارهای زیرزمینی، توانایی گروههای مجرم سایبری را برای اجرای حملات پیچیده و هدفمند افزایش میدهد.
اثر کسبوکاری
سازمانها باید آگاهی خود را نسبت به تکنیکهای جدید فرار از تشخیص بدافزارها افزایش دهند.
استفاده از کریپترهایی مانند Cruciferra میتواند منجر به نفوذهای گسترده و سرقت دادهها شود.
هزینههای مالی و آسیب به شهرت سازمانها در صورت حمله موفقیتآمیز میتواند قابل توجه باشد.
اثر احتمالی برای ایران
اگرچه گزارش خاصی از هدفگیری ایران در این خبر وجود ندارد، اما سازمانهای ایرانی نیز میتوانند در معرض حملات مشابه قرار گیرند.
گروههای مجرم سایبری ممکن است از این ابزارها برای هدفگیری سازمانهای ایرانی در بخشهای مالی، بهداشت و درمان و دولت استفاده کنند.
ارتباط با LegalTech
این خبر نشاندهنده نیاز به قوانین سختگیرانهتر در مورد فروش و توزیع ابزارهای مخرب در بازارهای زیرزمینی است.
همچنین، توسعهدهندگان سیستمهای امنیتی باید به دنبال راهکارهای نوآورانه برای مقابله با تکنیکهای پیشرفته فرار از تشخیص باشند.