نگاهی به مولفه اسپمبات جدید بدافزار Astaroth: تبدیل قربانیان به توزیع‌کنندگان ناخواسته در WhatsApp Web

CrowdStrike BlogUS / Global2 دقیقه مطالعه۱۴۰۵/۰۶/۰۲ ساعت ۰۰:۰۰

تصویر مرتبط با خبر: Inside Astaroth's New Spambot Component | CrowdStrike
تصویر مرتبط با خبر: Inside Astaroth's New Spambot Component | CrowdStrike
خلاصه سریع

اصل خبر در چند خط

هکرهای LATAM با معرفی مولفه اسپمبات جدید برای بدافزار Astaroth، قابلیت ارسال خودکار پیام‌های آلوده به مخاطبان WhatsApp قربانیان را اضافه کردند. این بدافزار از سال ۲۰۱۵ فعال است و اکنون به‌طور انحصاری برزیل را هدف قرار می‌دهد. اسپمبات با استفاده از AES-CBC و کتابخانه DelphiEncryptionCompendium1 رمزگشایی می‌شود و از یک فرآیند شش‌مرحلهای برای مخفی‌سازی رشته‌ها بهره می‌برد. فایل پیکربندی آن شامل یک کلمه جادویی (EF01) و هش HMAC-SHA256 برای اعتبارسنجی است. اسپمبات با دانلود WebDriver و کپی کردن پروفایل مرورگر، جلسه WhatsApp Web را مدیریت می‌کند.

متن خبر

شرح خبر

گروه‌های تهدیدکننده شناخته‌شده در آمریکای لاتین (LATAM) به‌طور مداوم توانایی‌های بدافزارها و روش‌های حمله خود را برای دور زدن اقدامات دفاعی و حفظ اثربخشی در برابر محیط‌های هدف تطبیق می‌دهند. در سه‌ماهه چهارم ۲۰۲۵، اپراتورهای بات‌نت Astaroth (با نام دیگر Guildma) قابلیتی قبلاً ناشناخته را معرفی کردند: یک مولفه اسپمبات WhatsApp Web که برای تبدیل قربانیان به توزیع‌کنندگان ناخواسته بدافزار طراحی شده است. این اسپمبات به‌طور خودکار به تمام مخاطبان هر قربانی در لیست مخاطبان WhatsApp پیام می‌فرستد. بدافزار Astaroth، که از سال ۲۰۱۵ فعال است، اکنون به‌طور انحصاری کاربران مستقر در برزیل را هدف قرار می‌دهد و از زنجیره آلودگی چندمرحلهای با تکنیک‌های فرار استفاده می‌کند. این مولفه جدید نشان‌دهنده تکامل اکوسیستم جرایم سایبری (eCrime) در منطقه LATAM است. هکرهای LATAM با معرفی مولفه اسپمبات جدید برای بدافزار Astaroth، قابلیت ارسال خودکار پیام‌های آلوده به مخاطبان WhatsApp قربانیان را اضافه کردند. این بدافزار از سال ۲۰۱۵ فعال است و اکنون به‌طور انحصاری برزیل را هدف قرار می‌دهد. اسپمبات با استفاده از AES-CBC و کتابخانه DelphiEncryptionCompendium1 رمزگشایی می‌شود و از یک فرآیند شش‌مرحلهای برای مخفی‌سازی رشته‌ها بهره می‌برد. فایل پیکربندی آن شامل یک کلمه جادویی (EF01) و هش HMAC-SHA256 برای اعتبارسنجی است. اسپمبات با دانلود WebDriver و کپی کردن پروفایل مرورگر، جلسه WhatsApp Web را مدیریت می‌کند. این توسعه نشان‌دهنده تکامل تاکتیک‌های جرایم سایبری در LATAM است، جایی که بدافزارها نه‌تنها به سرقت اطلاعات می‌پردازند، بلکه قربانیان را به ابزاری برای گسترش خود تبدیل می‌کنند. استفاده از WhatsApp Web به عنوان کانال توزیع، به دلیل محبوبیت بالای این پلتفرم در منطقه، اثربخشی حملات را به‌طور قابل‌توجهی افزایش می‌دهد. علاوه بر این، پیچیدگی فنی مولفه اسپمبات، از جمله رمزگشایی چندلایه و مکانیزم‌های اعتبارسنجی، نشان‌دهنده بلوغ فزاینده ابزارهای مورد استفاده توسط گروه‌های تهدیدکننده در این منطقه است. این حمله می‌تواند باعث آسیب‌های مالی گسترده به کسب‌وکارها و کاربران فردی در برزیل شود، به‌ویژه از طریق سرقت اطلاعات بانکی و گسترش سریع بدافزار در شبکه‌های اجتماعی. شرکت‌ها ممکن است با هزینه‌های سنگین برای مقابله با آلودگی‌ها و بازیابی داده‌ها مواجه شوند. low این خبر نشان‌دهنده نیاز فزاینده به قوانین سختگیرانه‌تر در زمینه حفاظت از داده‌ها و مقابله با جرایم سایبری در سطح جهانی است. همچنین، توسعه‌دهندگان ابزارهای امنیتی باید به‌روزرسانی‌های مداوم برای شناسایی و خنثی‌سازی چنین تهدیداتی را در اولویت قرار دهند. توسعه بدافزارهای پیشرفته در LATAM می‌تواند نشان‌دهنده همکاری‌های بین‌المللی میان گروه‌های جرایم سایبری یا حمایت‌های دولتی برای اهداف خاص باشد. این موضوع می‌تواند تنش‌های ژئوپلیتیکی را در زمینه امنیت سایبری افزایش دهد. CrowdStrike بدافزار Astaroth اکنون با مولفه اسپمبات جدید خود، به‌طور خودکار پیام‌های آلوده را به مخاطبان WhatsApp قربانیان ارسال می‌کند. بررسی فنی این تهدید جدید.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این توسعه نشان‌دهنده تکامل تاکتیک‌های جرایم سایبری در LATAM است، جایی که بدافزارها نه‌تنها به سرقت اطلاعات می‌پردازند، بلکه قربانیان را به ابزاری برای گسترش خود تبدیل می‌کنند. استفاده از WhatsApp Web به عنوان کانال توزیع، به دلیل محبوبیت بالای این پلتفرم در منطقه، اثربخشی حملات را به‌طور قابل‌توجهی افزایش می‌دهد. علاوه بر این، پیچیدگی فنی مولفه اسپمبات، از جمله رمزگشایی چندلایه و مکانیزم‌های اعتبارسنجی، نشان‌دهنده بلوغ فزاینده ابزارهای مورد استفاده توسط گروه‌های تهدیدکننده در این منطقه است.

اثر کسب‌وکاری

این حمله می‌تواند باعث آسیب‌های مالی گسترده به کسب‌وکارها و کاربران فردی در برزیل شود، به‌ویژه از طریق سرقت اطلاعات بانکی و گسترش سریع بدافزار در شبکه‌های اجتماعی. شرکت‌ها ممکن است با هزینه‌های سنگین برای مقابله با آلودگی‌ها و بازیابی داده‌ها مواجه شوند.

اثر احتمالی برای ایران

low

ارتباط با LegalTech

این خبر نشان‌دهنده نیاز فزاینده به قوانین سختگیرانه‌تر در زمینه حفاظت از داده‌ها و مقابله با جرایم سایبری در سطح جهانی است. همچنین، توسعه‌دهندگان ابزارهای امنیتی باید به‌روزرسانی‌های مداوم برای شناسایی و خنثی‌سازی چنین تهدیداتی را در اولویت قرار دهند.

زاویه رسانه/کشور منبع

CrowdStrike

برچسب‌ها