پورتال RaaS DevMan متمرکزسازی ساخت بارهای مخرب، مدیریت قربانیان و پرداخت‌های همکاران را ارائه می‌دهد

The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۱۹ ساعت ۲۰:۱۵

تصویر مرتبط با خبر: DevMan RaaS Portal Centralizes Payload Builds, Victim Management, and Affiliate Payouts
تصویر مرتبط با خبر: DevMan RaaS Portal Centralizes Payload Builds, Victim Management, and Affiliate Payouts
خلاصه سریع

اصل خبر در چند خط

گروه باج‌افزاری DevMan با راه‌اندازی پورتال وب متمرکز، امکان ساخت بارهای مخرب، مدیریت قربانیان و پرداخت‌های همکاران را برای اعضا فراهم کرده است. این گروه که توسط PRODAFT تحت عنوان «Funky Mantis» رصد می‌شود، در آوریل ۲۰۲۵ به‌عنوان همکار گروه‌هایی مانند Qilin و DragonForce ظهور کرد و سپس به یک عملیات مستقل RaaS تبدیل شد. پورتال نسخه سوم این گروه، امکاناتی مانند سوابق ساختاریافته قربانیان، مدیریت تیم‌ها و ردیابی مهلت‌ها را ارائه می‌دهد. DevMan تا به امروز ۱۸۴ قربانی را ادعا کرده است که حدود ۵۰ مورد در ایالات متحده قرار دارند. این گروه همچنین ادعا می‌کند که یک باج‌افزار تخصصی SCADA برای هدف قرار دادن یک شرکت گاز ناشناس توسعه داده است که می‌تواند خسارت فیزیکی ایجاد کند.

متن خبر

شرح خبر

گروه باج‌افزاری DevMan، که توسط شرکت سایبری سوئیسی PRODAFT تحت عنوان «Funky Mantis» رصد می‌شود، یک پورتال وب اختصاصی را برای همکاران خود راه‌اندازی کرده است. این پورتال امکان ساخت بارهای مخرب (payload)، نظارت بر درآمدها، مدیریت جنبه‌های مختلف مربوط به قربانیان، چت با آنها، و حتی تقسیم سود ۸۰-۲۰ بین همکار و برنامه RaaS را فراهم می‌کند. بر اساس گزارش‌ها، DevMan که در آوریل ۲۰۲۵ به‌عنوان همکار گروه‌های باج‌افزاری مانند Qilin، DragonForce و RansomHub ظهور کرد، اکنون به‌عنوان یک عملیات مستقل RaaS فعالیت می‌کند. این گروه تا به امروز ۱۸۴ قربانی را ادعا کرده است که حدود ۵۰ مورد از آنها در ایالات متحده قرار دارند. پورتال نسخه سوم (v3) این گروه، که در ژانویه ۲۰۲۶ منتشر شد، امکاناتی مانند سوابق ساختاریافته قربانیان، مدیریت تیم‌ها، و ردیابی مهلت‌ها را ارائه می‌دهد. با این حال، عملیات DevMan در ژوئن ۲۰۲۵ پس از افشای هویت اپراتورها توسط یک افشاگر ناشناس به نام GangExposed با چالش مواجه شد. گروه باج‌افزاری DevMan با راه‌اندازی پورتال وب متمرکز، امکان ساخت بارهای مخرب، مدیریت قربانیان و پرداخت‌های همکاران را برای اعضا فراهم کرده است. این گروه که توسط PRODAFT تحت عنوان «Funky Mantis» رصد می‌شود، در آوریل ۲۰۲۵ به‌عنوان همکار گروه‌هایی مانند Qilin و DragonForce ظهور کرد و سپس به یک عملیات مستقل RaaS تبدیل شد. پورتال نسخه سوم این گروه، امکاناتی مانند سوابق ساختاریافته قربانیان، مدیریت تیم‌ها و ردیابی مهلت‌ها را ارائه می‌دهد. DevMan تا به امروز ۱۸۴ قربانی را ادعا کرده است که حدود ۵۰ مورد در ایالات متحده قرار دارند. این گروه همچنین ادعا می‌کند که یک باج‌افزار تخصصی SCADA برای هدف قرار دادن یک شرکت گاز ناشناس توسعه داده است که می‌تواند خسارت فیزیکی ایجاد کند. پورتال DevMan نشان‌دهنده تکامل مدل‌های باج‌افزاری به سمت حرفه‌ای‌تر شدن و متمرکزسازی عملیات است. این پلتفرم نه تنها فرآیندهای فنی را ساده‌سازی می‌کند، بلکه با ارائه ابزارهای مدیریت مالی و ارتباطی، همکاری بین همکاران را تسهیل می‌بخشد. علاوه بر این، ادعای توسعه باج‌افزاری با قابلیت آسیب فیزیکی به زیرساخت‌های حیاتی، تهدیدی جدی برای صنایع حساس مانند انرژی و بهداشت به شمار می‌رود. شرکت‌ها و سازمان‌ها، به‌ویژه در بخش‌های فناوری، مراقبت‌های بهداشتی و خدمات مالی، باید هوشیار باشند، زیرا DevMan به‌طور فعال این صنایع را هدف قرار می‌دهد. حملات باج‌افزاری می‌تواند منجر به از دست رفتن داده‌ها، اختلال در عملیات و خسارات مالی سنگین شود. علاوه بر این، مدل تقسیم سود ۸۰-۲۰ انگیزه‌ای قوی برای همکاران ایجاد می‌کند تا حملات بیشتری انجام دهند. اگرچه سیاست هدف‌گیری DevMan کشورهای CIS و صربستان را مستثنی می‌کند، اما ایران می‌تواند به‌عنوان یک هدف بالقوه برای حملات باج‌افزاری توسط همکاران این گروه یا گروه‌های مشابه قرار گیرد. زیرساخت‌های حیاتی ایران، از جمله صنایع نفت و گاز، ممکن است در معرض خطر باشند، به‌ویژه اگر باج‌افزارهای تخصصی مانند آن چه DevMan ادعا می‌کند توسعه داده است، مورد استفاده قرار گیرند. پورتال DevMan نشان‌دهنده استفاده از فناوری برای تسهیل جرایم سایبری است. این امر چالش‌های جدیدی را برای مقامات قانونی و سازمان‌های امنیتی ایجاد می‌کند، زیرا شناسایی و تعقیب اپراتورهای باج‌افزاری را دشوارتر می‌سازد. علاوه بر این، استفاده از ارزهای دیجیتال برای پرداخت‌ها، ردیابی جریان‌های مالی را پیچیده‌تر می‌کند. فعالیت‌های DevMan می‌تواند تأثیرات ژئوپلیتیکی داشته باشد، به‌ویژه اگر حملات باج‌افزاری به زیرساخت‌های حیاتی کشورها منجر شود. این امر می‌تواند تنش‌های بین‌المللی را افزایش دهد و باعث واکنش‌های سیاسی و اقتصادی شود. The Hacker News به‌عنوان یک منبع معتبر در حوزه امنیت سایبری، گزارش‌های دقیقی از فعالیت‌های گروه‌های باج‌افزاری ارائه می‌دهد. این خبر بر اساس تحقیقات شرکت‌های امنیتی مانند PRODAFT و Vectra AI تهیه شده است. گروه باج‌افزاری DevMan با راه‌اندازی پورتال وب متمرکز، امکان ساخت بارهای مخرب، مدیریت قربانیان و پرداخت‌های همکاران را فراهم کرده است. این گروه تا به امروز ۱۸۴ قربانی را ادعا کرده است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

پورتال DevMan نشان‌دهنده تکامل مدل‌های باج‌افزاری به سمت حرفه‌ای‌تر شدن و متمرکزسازی عملیات است. این پلتفرم نه تنها فرآیندهای فنی را ساده‌سازی می‌کند، بلکه با ارائه ابزارهای مدیریت مالی و ارتباطی، همکاری بین همکاران را تسهیل می‌بخشد. علاوه بر این، ادعای توسعه باج‌افزاری با قابلیت آسیب فیزیکی به زیرساخت‌های حیاتی، تهدیدی جدی برای صنایع حساس مانند انرژی و بهداشت به شمار می‌رود.

اثر کسب‌وکاری

شرکت‌ها و سازمان‌ها، به‌ویژه در بخش‌های فناوری، مراقبت‌های بهداشتی و خدمات مالی، باید هوشیار باشند، زیرا DevMan به‌طور فعال این صنایع را هدف قرار می‌دهد. حملات باج‌افزاری می‌تواند منجر به از دست رفتن داده‌ها، اختلال در عملیات و خسارات مالی سنگین شود. علاوه بر این، مدل تقسیم سود ۸۰-۲۰ انگیزه‌ای قوی برای همکاران ایجاد می‌کند تا حملات بیشتری انجام دهند.

اثر احتمالی برای ایران

اگرچه سیاست هدف‌گیری DevMan کشورهای CIS و صربستان را مستثنی می‌کند، اما ایران می‌تواند به‌عنوان یک هدف بالقوه برای حملات باج‌افزاری توسط همکاران این گروه یا گروه‌های مشابه قرار گیرد. زیرساخت‌های حیاتی ایران، از جمله صنایع نفت و گاز، ممکن است در معرض خطر باشند، به‌ویژه اگر باج‌افزارهای تخصصی مانند آن چه DevMan ادعا می‌کند توسعه داده است، مورد استفاده قرار گیرند.

ارتباط با LegalTech

پورتال DevMan نشان‌دهنده استفاده از فناوری برای تسهیل جرایم سایبری است. این امر چالش‌های جدیدی را برای مقامات قانونی و سازمان‌های امنیتی ایجاد می‌کند، زیرا شناسایی و تعقیب اپراتورهای باج‌افزاری را دشوارتر می‌سازد. علاوه بر این، استفاده از ارزهای دیجیتال برای پرداخت‌ها، ردیابی جریان‌های مالی را پیچیده‌تر می‌کند.

زاویه رسانه/کشور منبع

The Hacker News به‌عنوان یک منبع معتبر در حوزه امنیت سایبری، گزارش‌های دقیقی از فعالیت‌های گروه‌های باج‌افزاری ارائه می‌دهد. این خبر بر اساس تحقیقات شرکت‌های امنیتی مانند PRODAFT و Vectra AI تهیه شده است.

برچسب‌ها