به هر چیز حمله نکنید: تحلیل روندهای آسیب‌پذیری و کشف msaRAT، تروجان جدید مبتنی بر Rust

Cisco Talos BlogUnited States3 دقیقه مطالعه۱۴۰۵/۰۵/۱۷ ساعت ۰۸:۰۰

تصویر مرتبط با خبر: Don’t swing at everything
تصویر مرتبط با خبر: Don’t swing at everything
خلاصه سریع

اصل خبر در چند خط

گزارش سیسکو تالوس به تحلیل روندهای آسیب‌پذیری در سه‌ماهه دوم ۲۰۲۶ می‌پردازد. رشد ۴۹ درصدی سالانه CVEها مشاهده شده، در حالی که KEVها تنها ۱۳ درصد رشد کرده‌اند. ۴۶ درصد از KEVهای فعلی به سال‌های قبل بازمی‌گردند، که نشان‌دهنده تأخیر در اصلاح آسیب‌پذیری‌ها است. همچنین، تروجان جدید msaRAT مبتنی بر Rust کشف شده که توسط گروه Chaos برای استقرار باج‌افزار استفاده می‌شود. این تروجان با سوءاستفاده از پروتکل Chrome DevTools و فایل‌های MSI جعلی عمل می‌کند. گزارش همچنین بر اهمیت استفاده از EPSS برای اولویت‌بندی اصلاح آسیب‌پذیری‌ها تأکید می‌کند.

متن خبر

شرح خبر

در جدیدترین نسخه خبرنامه Threat Source سیسکو تالوس، به بررسی روندهای آسیب‌پذیری در سه‌ماهه دوم ۲۰۲۶ پرداخته شده است. آمارها نشان از رشد ۴۹ درصدی سالانه آسیب‌پذیری‌ها (CVE) دارند، به طوری که در پایان ژوئن، روزانه نزدیک به ۲۰۰ آسیب‌پذیری جدید رصد می‌شود. با این حال، آسیب‌پذیری‌های مورد سوءاستفاده فعال (KEV) تنها ۱۳ درصد رشد کرده‌اند. نکته قابل توجه این است که ۴۶ درصد از KEVهای فعلی به سال ۲۰۲۵ یا قبل از آن بازمی‌گردند، که نشان‌دهنده تأخیر در اصلاح آسیب‌پذیری‌ها نسبت به کشف آنها است. علاوه بر این، سیسکو تالوس تروجان دسترسی از راه دور جدیدی به نام msaRAT را کشف کرده است که توسط گروه باج‌افزار Chaos مستقر شده و با سوءاستفاده از پروتکل Chrome DevTools، کانال فرمان و کنترل مخفی برقرار می‌کند. این تروجان با استفاده از فایل‌های MSI جعلی که خود را به عنوان به‌روزرسانی ویندوز معرفی می‌کنند، payload را در حافظه بارگذاری می‌کند و راه را برای استقرار باج‌افزار هموار می‌سازد. گزارش سیسکو تالوس به تحلیل روندهای آسیب‌پذیری در سه‌ماهه دوم ۲۰۲۶ می‌پردازد. رشد ۴۹ درصدی سالانه CVEها مشاهده شده، در حالی که KEVها تنها ۱۳ درصد رشد کرده‌اند. ۴۶ درصد از KEVهای فعلی به سال‌های قبل بازمی‌گردند، که نشان‌دهنده تأخیر در اصلاح آسیب‌پذیری‌ها است. همچنین، تروجان جدید msaRAT مبتنی بر Rust کشف شده که توسط گروه Chaos برای استقرار باج‌افزار استفاده می‌شود. این تروجان با سوءاستفاده از پروتکل Chrome DevTools و فایل‌های MSI جعلی عمل می‌کند. گزارش همچنین بر اهمیت استفاده از EPSS برای اولویت‌بندی اصلاح آسیب‌پذیری‌ها تأکید می‌کند. این گزارش اهمیت ویژه‌ای دارد زیرا نشان می‌دهد که سرعت کشف آسیب‌پذیری‌ها توسط ماشین‌ها از سرعت اصلاح آنها توسط انسان پیشی گرفته است. این موضوع باعث می‌شود سازمان‌ها نتوانند به موقع به آسیب‌پذیری‌ها پاسخ دهند و در نتیجه، آسیب‌پذیری‌های قدیمی همچنان مورد سوءاستفاده قرار می‌گیرند. علاوه بر این، کشف msaRAT نشان‌دهنده تکامل تکنیک‌های حمله است که از پروتکل‌های قانونی مانند Chrome DevTools برای فرار از تشخیص استفاده می‌کنند. این موضوع ضرورت استفاده از ابزارهای پیشرفته مانند EPSS برای اولویت‌بندی اصلاح آسیب‌پذیری‌ها را برجسته می‌کند. تأخیر در اصلاح آسیب‌پذیری‌ها می‌تواند منجر به حملات سایبری موفق، از دست رفتن داده‌ها، اختلال در خدمات و زیان‌های مالی قابل توجه برای کسب‌وکارها شود. همچنین، استفاده از تروجان‌هایی مانند msaRAT می‌تواند منجر به استقرار باج‌افزار و اخاذی مالی شود. سازمان‌ها و شرکت‌های ایرانی نیز در معرض آسیب‌پذیری‌های کشف شده قرار دارند، به ویژه آنهایی که از تجهیزات شبکه یا نرم‌افزارهای قدیمی استفاده می‌کنند. حمله‌های سایبری می‌تواند زیرساخت‌های حیاتی، بانک‌ها و مؤسسات دولتی را هدف قرار دهد. این گزارش بر اهمیت قوانین و مقررات مربوط به افشای آسیب‌پذیری‌ها و اصلاح به موقع آنها تأکید می‌کند. همچنین، استفاده از تکنیک‌های پیشرفته برای فرار از تشخیص می‌تواند چالش‌های جدیدی برای قوانین مربوط به حریم خصوصی و امنیت سایبری ایجاد کند. توسعه و استفاده از ابزارهای سایبری پیشرفته مانند msaRAT می‌تواند توسط گروه‌های دولتی یا غیردولتی برای حملات سایبری بین‌المللی استفاده شود. این موضوع می‌تواند تنش‌های ژئوپلیتیکی را افزایش دهد. Cisco Talos به عنوان یکی از معتبرترین منابع در زمینه امنیت سایبری، این گزارش را منتشر کرده است. این گزارش بر اساس داده‌های واقعی و تحلیل‌های عمیق تهیه شده است. گزارش جدید سیسکو تالوس نشان می‌دهد که سرعت کشف آسیب‌پذیری‌ها از سرعت اصلاح آنها پیشی گرفته است. همچنین، تروجان جدید msaRAT کشف شده است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این گزارش اهمیت ویژه‌ای دارد زیرا نشان می‌دهد که سرعت کشف آسیب‌پذیری‌ها توسط ماشین‌ها از سرعت اصلاح آنها توسط انسان پیشی گرفته است. این موضوع باعث می‌شود سازمان‌ها نتوانند به موقع به آسیب‌پذیری‌ها پاسخ دهند و در نتیجه، آسیب‌پذیری‌های قدیمی همچنان مورد سوءاستفاده قرار می‌گیرند. علاوه بر این، کشف msaRAT نشان‌دهنده تکامل تکنیک‌های حمله است که از پروتکل‌های قانونی مانند Chrome DevTools برای فرار از تشخیص استفاده می‌کنند. این موضوع ضرورت استفاده از ابزارهای پیشرفته مانند EPSS برای اولویت‌بندی اصلاح آسیب‌پذیری‌ها را برجسته می‌کند.

اثر کسب‌وکاری

تأخیر در اصلاح آسیب‌پذیری‌ها می‌تواند منجر به حملات سایبری موفق، از دست رفتن داده‌ها، اختلال در خدمات و زیان‌های مالی قابل توجه برای کسب‌وکارها شود. همچنین، استفاده از تروجان‌هایی مانند msaRAT می‌تواند منجر به استقرار باج‌افزار و اخاذی مالی شود.

اثر احتمالی برای ایران

سازمان‌ها و شرکت‌های ایرانی نیز در معرض آسیب‌پذیری‌های کشف شده قرار دارند، به ویژه آنهایی که از تجهیزات شبکه یا نرم‌افزارهای قدیمی استفاده می‌کنند. حمله‌های سایبری می‌تواند زیرساخت‌های حیاتی، بانک‌ها و مؤسسات دولتی را هدف قرار دهد.

ارتباط با LegalTech

این گزارش بر اهمیت قوانین و مقررات مربوط به افشای آسیب‌پذیری‌ها و اصلاح به موقع آنها تأکید می‌کند. همچنین، استفاده از تکنیک‌های پیشرفته برای فرار از تشخیص می‌تواند چالش‌های جدیدی برای قوانین مربوط به حریم خصوصی و امنیت سایبری ایجاد کند.

زاویه رسانه/کشور منبع

Cisco Talos به عنوان یکی از معتبرترین منابع در زمینه امنیت سایبری، این گزارش را منتشر کرده است. این گزارش بر اساس داده‌های واقعی و تحلیل‌های عمیق تهیه شده است.

برچسب‌ها