پورتال RaaS DevMan متمرکزسازی ساخت بارهای مخرب، مدیریت قربانیان و پرداختهای همکاران را ارائه میدهد
The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۱۹ ساعت ۲۰:۱۵
تصویر مرتبط با خبر: DevMan RaaS Portal Centralizes Payload Builds, Victim Management, and Affiliate Payouts
خلاصه سریع
اصل خبر در چند خط
گروه باجافزاری DevMan با راهاندازی پورتال وب متمرکز، امکان ساخت بارهای مخرب، مدیریت قربانیان و پرداختهای همکاران را برای اعضا فراهم کرده است.
این گروه که توسط PRODAFT تحت عنوان «Funky Mantis» رصد میشود، در آوریل ۲۰۲۵ بهعنوان همکار گروههایی مانند Qilin و DragonForce ظهور کرد و سپس به یک عملیات مستقل RaaS تبدیل شد.
پورتال نسخه سوم این گروه، امکاناتی مانند سوابق ساختاریافته قربانیان، مدیریت تیمها و ردیابی مهلتها را ارائه میدهد.
DevMan تا به امروز ۱۸۴ قربانی را ادعا کرده است که حدود ۵۰ مورد در ایالات متحده قرار دارند.
این گروه همچنین ادعا میکند که یک باجافزار تخصصی SCADA برای هدف قرار دادن یک شرکت گاز ناشناس توسعه داده است که میتواند خسارت فیزیکی ایجاد کند.
متن خبر
شرح خبر
گروه باجافزاری DevMan، که توسط شرکت سایبری سوئیسی PRODAFT تحت عنوان «Funky Mantis» رصد میشود، یک پورتال وب اختصاصی را برای همکاران خود راهاندازی کرده است.
این پورتال امکان ساخت بارهای مخرب (payload)، نظارت بر درآمدها، مدیریت جنبههای مختلف مربوط به قربانیان، چت با آنها، و حتی تقسیم سود ۸۰-۲۰ بین همکار و برنامه RaaS را فراهم میکند.
بر اساس گزارشها، DevMan که در آوریل ۲۰۲۵ بهعنوان همکار گروههای باجافزاری مانند Qilin، DragonForce و RansomHub ظهور کرد، اکنون بهعنوان یک عملیات مستقل RaaS فعالیت میکند.
این گروه تا به امروز ۱۸۴ قربانی را ادعا کرده است که حدود ۵۰ مورد از آنها در ایالات متحده قرار دارند.
پورتال نسخه سوم (v3) این گروه، که در ژانویه ۲۰۲۶ منتشر شد، امکاناتی مانند سوابق ساختاریافته قربانیان، مدیریت تیمها، و ردیابی مهلتها را ارائه میدهد.
با این حال، عملیات DevMan در ژوئن ۲۰۲۵ پس از افشای هویت اپراتورها توسط یک افشاگر ناشناس به نام GangExposed با چالش مواجه شد.
گروه باجافزاری DevMan با راهاندازی پورتال وب متمرکز، امکان ساخت بارهای مخرب، مدیریت قربانیان و پرداختهای همکاران را برای اعضا فراهم کرده است.
این گروه که توسط PRODAFT تحت عنوان «Funky Mantis» رصد میشود، در آوریل ۲۰۲۵ بهعنوان همکار گروههایی مانند Qilin و DragonForce ظهور کرد و سپس به یک عملیات مستقل RaaS تبدیل شد.
پورتال نسخه سوم این گروه، امکاناتی مانند سوابق ساختاریافته قربانیان، مدیریت تیمها و ردیابی مهلتها را ارائه میدهد.
DevMan تا به امروز ۱۸۴ قربانی را ادعا کرده است که حدود ۵۰ مورد در ایالات متحده قرار دارند.
این گروه همچنین ادعا میکند که یک باجافزار تخصصی SCADA برای هدف قرار دادن یک شرکت گاز ناشناس توسعه داده است که میتواند خسارت فیزیکی ایجاد کند.
پورتال DevMan نشاندهنده تکامل مدلهای باجافزاری به سمت حرفهایتر شدن و متمرکزسازی عملیات است.
این پلتفرم نه تنها فرآیندهای فنی را سادهسازی میکند، بلکه با ارائه ابزارهای مدیریت مالی و ارتباطی، همکاری بین همکاران را تسهیل میبخشد.
علاوه بر این، ادعای توسعه باجافزاری با قابلیت آسیب فیزیکی به زیرساختهای حیاتی، تهدیدی جدی برای صنایع حساس مانند انرژی و بهداشت به شمار میرود.
شرکتها و سازمانها، بهویژه در بخشهای فناوری، مراقبتهای بهداشتی و خدمات مالی، باید هوشیار باشند، زیرا DevMan بهطور فعال این صنایع را هدف قرار میدهد.
حملات باجافزاری میتواند منجر به از دست رفتن دادهها، اختلال در عملیات و خسارات مالی سنگین شود.
علاوه بر این، مدل تقسیم سود ۸۰-۲۰ انگیزهای قوی برای همکاران ایجاد میکند تا حملات بیشتری انجام دهند.
اگرچه سیاست هدفگیری DevMan کشورهای CIS و صربستان را مستثنی میکند، اما ایران میتواند بهعنوان یک هدف بالقوه برای حملات باجافزاری توسط همکاران این گروه یا گروههای مشابه قرار گیرد.
زیرساختهای حیاتی ایران، از جمله صنایع نفت و گاز، ممکن است در معرض خطر باشند، بهویژه اگر باجافزارهای تخصصی مانند آن چه DevMan ادعا میکند توسعه داده است، مورد استفاده قرار گیرند.
پورتال DevMan نشاندهنده استفاده از فناوری برای تسهیل جرایم سایبری است.
این امر چالشهای جدیدی را برای مقامات قانونی و سازمانهای امنیتی ایجاد میکند، زیرا شناسایی و تعقیب اپراتورهای باجافزاری را دشوارتر میسازد.
علاوه بر این، استفاده از ارزهای دیجیتال برای پرداختها، ردیابی جریانهای مالی را پیچیدهتر میکند.
فعالیتهای DevMan میتواند تأثیرات ژئوپلیتیکی داشته باشد، بهویژه اگر حملات باجافزاری به زیرساختهای حیاتی کشورها منجر شود.
این امر میتواند تنشهای بینالمللی را افزایش دهد و باعث واکنشهای سیاسی و اقتصادی شود.
The Hacker News بهعنوان یک منبع معتبر در حوزه امنیت سایبری، گزارشهای دقیقی از فعالیتهای گروههای باجافزاری ارائه میدهد.
این خبر بر اساس تحقیقات شرکتهای امنیتی مانند PRODAFT و Vectra AI تهیه شده است.
گروه باجافزاری DevMan با راهاندازی پورتال وب متمرکز، امکان ساخت بارهای مخرب، مدیریت قربانیان و پرداختهای همکاران را فراهم کرده است.
این گروه تا به امروز ۱۸۴ قربانی را ادعا کرده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
پورتال DevMan نشاندهنده تکامل مدلهای باجافزاری به سمت حرفهایتر شدن و متمرکزسازی عملیات است.
این پلتفرم نه تنها فرآیندهای فنی را سادهسازی میکند، بلکه با ارائه ابزارهای مدیریت مالی و ارتباطی، همکاری بین همکاران را تسهیل میبخشد.
علاوه بر این، ادعای توسعه باجافزاری با قابلیت آسیب فیزیکی به زیرساختهای حیاتی، تهدیدی جدی برای صنایع حساس مانند انرژی و بهداشت به شمار میرود.
اثر کسبوکاری
شرکتها و سازمانها، بهویژه در بخشهای فناوری، مراقبتهای بهداشتی و خدمات مالی، باید هوشیار باشند، زیرا DevMan بهطور فعال این صنایع را هدف قرار میدهد.
حملات باجافزاری میتواند منجر به از دست رفتن دادهها، اختلال در عملیات و خسارات مالی سنگین شود.
علاوه بر این، مدل تقسیم سود ۸۰-۲۰ انگیزهای قوی برای همکاران ایجاد میکند تا حملات بیشتری انجام دهند.
اثر احتمالی برای ایران
اگرچه سیاست هدفگیری DevMan کشورهای CIS و صربستان را مستثنی میکند، اما ایران میتواند بهعنوان یک هدف بالقوه برای حملات باجافزاری توسط همکاران این گروه یا گروههای مشابه قرار گیرد.
زیرساختهای حیاتی ایران، از جمله صنایع نفت و گاز، ممکن است در معرض خطر باشند، بهویژه اگر باجافزارهای تخصصی مانند آن چه DevMan ادعا میکند توسعه داده است، مورد استفاده قرار گیرند.
ارتباط با LegalTech
پورتال DevMan نشاندهنده استفاده از فناوری برای تسهیل جرایم سایبری است.
این امر چالشهای جدیدی را برای مقامات قانونی و سازمانهای امنیتی ایجاد میکند، زیرا شناسایی و تعقیب اپراتورهای باجافزاری را دشوارتر میسازد.
علاوه بر این، استفاده از ارزهای دیجیتال برای پرداختها، ردیابی جریانهای مالی را پیچیدهتر میکند.
زاویه رسانه/کشور منبع
The Hacker News بهعنوان یک منبع معتبر در حوزه امنیت سایبری، گزارشهای دقیقی از فعالیتهای گروههای باجافزاری ارائه میدهد.
این خبر بر اساس تحقیقات شرکتهای امنیتی مانند PRODAFT و Vectra AI تهیه شده است.