کریپتر Cruciferra با تکنیک Process Ghosting از تشخیص فرار می‌کند

Infosecurity MagazineUK3 دقیقه مطالعه۱۴۰۵/۰۵/۱۲ ساعت ۰۲:۰۰

تصویر مرتبط با خبر: Cruciferra Crypter Uses Process Ghosting to Evade Detection
تصویر مرتبط با خبر: Cruciferra Crypter Uses Process Ghosting to Evade Detection
خلاصه سریع

اصل خبر در چند خط

کریپتر Cruciferra توسط گروه‌های مجرم سایبری برای توزیع بدافزارهایی مانند AsyncRAT و XWorm استفاده می‌شود. این ابزار با تکنیک‌های پیشرفته‌ای مانند Process Ghosting، سوءاستفاده از درایورهای کرنل و بیش از ۹۰ روال رمزنگاری ترکیبی، خود را از تشخیص سیستم‌های امنیتی پنهان می‌کند. Cruciferra از پاییز ۲۰۲۵ در انجمن Exploit به فروش می‌رسد و قیمت‌های ماهانه آن بین ۴۵۰ تا ۲۰۰۰ دلار است. این کریپتر از طریق DLL Side-Loading اجرا می‌شود و با غیرفعال‌سازی نظارت EDR و اصلاح توابع کرنل، توانایی تشخیص را کاهش می‌دهد. گروه چینی‌زبان TA4922 از این کریپتر برای حملات هدفمند استفاده کرده است.

متن خبر

شرح خبر

کریپتر Cruciferra، ابزاری که توسط چندین گروه مجرم سایبری مستقل مورد استفاده قرار می‌گیرد، با بهره‌گیری از تکنیک‌های پنهان‌سازی پیشرفته مانند Process Ghosting، سوءاستفاده از درایورهای کرنل و بیش از ۹۰ روال رمزنگاری ترکیبی، توانسته است بدافزارهای تجاری مانند AsyncRAT، Agent Tesla و Remcos را توزیع کند. این کریپتر که از پاییز ۲۰۲۵ در انجمن Exploit به فروش می‌رسد، با قیمت‌های ماهانه ۴۵۰ تا ۲۰۰۰ دلار عرضه می‌شود و خود را «مهلک‌ترین کریپتر دنیای زیرزمینی» معرفی می‌کند. Proofpoint در تحقیقات خود که در ۲۰ ژوئیه منتشر شد، نشان داد که Cruciferra از طریق DLL Side-Loading اجرا می‌شود و با غیرفعال‌سازی نظارت EDR، اصلاح جدول آدرس‌های وارداتی و استفاده از درایورهای آسیب‌پذیر امضاشده، توانایی تشخیص بدافزار را به حداقل می‌رساند. این کریپتر همچنین از تکنیک Process Ghosting اصلاح‌شده برای پنهان‌سازی payloadها استفاده می‌کند. کریپتر Cruciferra توسط گروه‌های مجرم سایبری برای توزیع بدافزارهایی مانند AsyncRAT و XWorm استفاده می‌شود. این ابزار با تکنیک‌های پیشرفته‌ای مانند Process Ghosting، سوءاستفاده از درایورهای کرنل و بیش از ۹۰ روال رمزنگاری ترکیبی، خود را از تشخیص سیستم‌های امنیتی پنهان می‌کند. Cruciferra از پاییز ۲۰۲۵ در انجمن Exploit به فروش می‌رسد و قیمت‌های ماهانه آن بین ۴۵۰ تا ۲۰۰۰ دلار است. این کریپتر از طریق DLL Side-Loading اجرا می‌شود و با غیرفعال‌سازی نظارت EDR و اصلاح توابع کرنل، توانایی تشخیص را کاهش می‌دهد. گروه چینی‌زبان TA4922 از این کریپتر برای حملات هدفمند استفاده کرده است. این خبر اهمیت دارد زیرا نشان‌دهنده تکامل تکنیک‌های فرار از تشخیص در بدافزارها است. استفاده از Process Ghosting و درایورهای آسیب‌پذیر کرنل، چالشی بزرگ برای سیستم‌های امنیتی مدرن ایجاد می‌کند. علاوه بر این، دسترسی آسان به چنین ابزارهایی در بازارهای زیرزمینی، توانایی گروه‌های مجرم سایبری را برای اجرای حملات پیچیده و هدفمند افزایش می‌دهد. سازمان‌ها باید آگاهی خود را نسبت به تکنیک‌های جدید فرار از تشخیص بدافزارها افزایش دهند. استفاده از کریپترهایی مانند Cruciferra می‌تواند منجر به نفوذهای گسترده و سرقت داده‌ها شود. هزینه‌های مالی و آسیب به شهرت سازمان‌ها در صورت حمله موفقیت‌آمیز می‌تواند قابل توجه باشد. اگرچه گزارش خاصی از هدف‌گیری ایران در این خبر وجود ندارد، اما سازمان‌های ایرانی نیز می‌توانند در معرض حملات مشابه قرار گیرند. گروه‌های مجرم سایبری ممکن است از این ابزارها برای هدف‌گیری سازمان‌های ایرانی در بخش‌های مالی، بهداشت و درمان و دولت استفاده کنند. این خبر نشان‌دهنده نیاز به قوانین سخت‌گیرانه‌تر در مورد فروش و توزیع ابزارهای مخرب در بازارهای زیرزمینی است. همچنین، توسعه‌دهندگان سیستم‌های امنیتی باید به دنبال راهکارهای نوآورانه برای مقابله با تکنیک‌های پیشرفته فرار از تشخیص باشند. گروه چینی‌زبان TA4922 از این کریپتر برای حملات هدفمند استفاده کرده است، که می‌تواند نشان‌دهنده فعالیت‌های سایبری با انگیزه‌های ژئوپلیتیکی باشد. تحقیقات امنیتی توسط Proofpoint کریپتر Cruciferra با تکنیک‌های پیشرفته‌ای مانند Process Ghosting و سوءاستفاده از درایورهای کرنل، بدافزارها را پنهان می‌کند. قیمت ماهانه آن بین ۴۵۰ تا ۲۰۰۰ دلار است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این خبر اهمیت دارد زیرا نشان‌دهنده تکامل تکنیک‌های فرار از تشخیص در بدافزارها است. استفاده از Process Ghosting و درایورهای آسیب‌پذیر کرنل، چالشی بزرگ برای سیستم‌های امنیتی مدرن ایجاد می‌کند. علاوه بر این، دسترسی آسان به چنین ابزارهایی در بازارهای زیرزمینی، توانایی گروه‌های مجرم سایبری را برای اجرای حملات پیچیده و هدفمند افزایش می‌دهد.

اثر کسب‌وکاری

سازمان‌ها باید آگاهی خود را نسبت به تکنیک‌های جدید فرار از تشخیص بدافزارها افزایش دهند. استفاده از کریپترهایی مانند Cruciferra می‌تواند منجر به نفوذهای گسترده و سرقت داده‌ها شود. هزینه‌های مالی و آسیب به شهرت سازمان‌ها در صورت حمله موفقیت‌آمیز می‌تواند قابل توجه باشد.

اثر احتمالی برای ایران

اگرچه گزارش خاصی از هدف‌گیری ایران در این خبر وجود ندارد، اما سازمان‌های ایرانی نیز می‌توانند در معرض حملات مشابه قرار گیرند. گروه‌های مجرم سایبری ممکن است از این ابزارها برای هدف‌گیری سازمان‌های ایرانی در بخش‌های مالی، بهداشت و درمان و دولت استفاده کنند.

ارتباط با LegalTech

این خبر نشان‌دهنده نیاز به قوانین سخت‌گیرانه‌تر در مورد فروش و توزیع ابزارهای مخرب در بازارهای زیرزمینی است. همچنین، توسعه‌دهندگان سیستم‌های امنیتی باید به دنبال راهکارهای نوآورانه برای مقابله با تکنیک‌های پیشرفته فرار از تشخیص باشند.

زاویه رسانه/کشور منبع

تحقیقات امنیتی توسط Proofpoint

برچسب‌ها