Netskope Threat Labs یک نصبکننده جعلی OpenClaw را کشف کرد که بدافزار Rust Infostealer را تحویل میدهد.
این بدافزار با هدف سرقت اعتبارنامه از بیش از ۲۵۰ افزونه کیف پول ارز دیجیتال و مدیر رمز عبور طراحی شده است.
مانیفست دراپر آن را «Hologram» مینامد و از طریق سایت جعلی openclaw-installer.com توزیع میشود.
زیرساختهای مورد استفاده شامل Azure DevOps، Telegram و Hookdeck هستند که در لیست مجاز بسیاری از سازمانها قرار دارند.
این کمپین در سه موج فعال بوده و موج دوم آن شامل چارچوب ایمپلنت مدولار ششباینری و استفاده از clroxide است.
Hologram با تکنیکهایی مانند دروازه حرکت ماوس از شناسایی سندباکسهای خودکار فرار میکند.
متن خبر
شرح خبر
Netskope Threat Labs یک نصبکننده جعلی OpenClaw کشف کرده است که قابلیتهای سطح تیم قرمز را ارائه میدهد و هدف آن سرقت اعتبارنامه از بیش از ۲۵۰ افزونه کیف پول ارز دیجیتال و مدیر رمز عبور مانند MetaMask، OKX، LastPass و 1Password است.
این بدافزار تحت عنوان «Hologram» از طریق یک سایت جعلی به نام openclaw-installer.com توزیع میشود و با استفاده از زیرساختهای قانونی مانند Azure DevOps، Telegram و Hookdeck، از شناسایی توسط سندباکسهای خودکار فرار میکند.
مانیفست دراپر نیز قصد خود را پنهان نمیکند: «Hologram – مولد موجودیت طعمه برای گمراهسازی تاکتیکی».
این کمپین در حداقل سه موج فعال بوده و موج دوم آن شامل چارچوب ایمپلنت مدولار ششباینری و استفاده نوین از clroxide در جرمافزار است.
Netskope Threat Labs یک نصبکننده جعلی OpenClaw را کشف کرد که بدافزار Rust Infostealer را تحویل میدهد.
این بدافزار با هدف سرقت اعتبارنامه از بیش از ۲۵۰ افزونه کیف پول ارز دیجیتال و مدیر رمز عبور طراحی شده است.
مانیفست دراپر آن را «Hologram» مینامد و از طریق سایت جعلی openclaw-installer.com توزیع میشود.
زیرساختهای مورد استفاده شامل Azure DevOps، Telegram و Hookdeck هستند که در لیست مجاز بسیاری از سازمانها قرار دارند.
این کمپین در سه موج فعال بوده و موج دوم آن شامل چارچوب ایمپلنت مدولار ششباینری و استفاده از clroxide است.
Hologram با تکنیکهایی مانند دروازه حرکت ماوس از شناسایی سندباکسهای خودکار فرار میکند.
این کشف نشان میدهد که مهاجمان سایبری از زیرساختهای قانونی و معتبر برای فرار از تشخیص استفاده میکنند، که چالشی بزرگ برای سیستمهای امنیتی سازمانها ایجاد میکند.
استفاده از بدافزارهای پیشرفته مانند Hologram که قادر به دور زدن مکانیسمهای دفاعی مانند EDR هستند، نشاندهنده تکامل تهدیدات سایبری است.
علاوه بر این، هدف قرار دادن بیش از ۲۵۰ افزونه محبوب کیف پول ارز دیجیتال و مدیر رمز عبور میتواند تأثیر مالی و امنیتی گستردهای بر کاربران و سازمانها داشته باشد.
سرقت اعتبارنامهها میتواند منجر به دسترسی غیرمجاز به حسابهای مالی و اطلاعات حساس شود، که خسارات مالی و آسیب به شهرت سازمانها را به همراه دارد.
سازمانها ممکن است مجبور به سرمایهگذاری بیشتر در راهکارهای امنیتی پیشرفته و آموزش کارکنان شوند.
همچنین، استفاده از زیرساختهای قانونی برای حملات میتواند اعتماد به سرویسهای ابری و پلتفرمهای توسعه را کاهش دهد.
کاربران ایرانی که از کیف پولهای ارز دیجیتال و مدیران رمز عبور استفاده میکنند، ممکن است در معرض خطر سرقت اطلاعات قرار گیرند.
سازمانها و شرکتهای ایرانی نیز ممکن است هدف حملات مشابهی قرار گیرند، به ویژه اگر از زیرساختهای ابری و سرویسهای توسعه بینالمللی استفاده کنند.
این موضوع میتواند نیاز به تقویت زیرساختهای امنیتی در کشور را برجسته کند.
این کشف میتواند منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری شود، به ویژه در زمینه استفاده از زیرساختهای قانونی برای فعالیتهای مخرب.
شرکتهای ارائهدهنده سرویسهای ابری و پلتفرمهای توسعه ممکن است مجبور به اعمال محدودیتها و نظارتهای بیشتری بر روی فعالیتهای مشکوک شوند.
همچنین، این موضوع میتواند بر توسعه استانداردهای جدید برای تشخیص و جلوگیری از بدافزارها تأثیر بگذارد.
استفاده از زیرساختهای بینالمللی مانند Azure DevOps و Telegram نشان میدهد که این کمپین ممکن است توسط گروههای بینالمللی انجام شود.
هدف قرار دادن کاربران و سازمانها در سراسر جهان، از جمله ایران، میتواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه در زمینه امنیت سایبری و همکاریهای بینالمللی برای مقابله با تهدیدات سایبری.
Netskope Threat Labs یک نصبکننده جعلی OpenClaw کشف کرد که بدافزار Rust Infostealer را برای سرقت اعتبارنامه از بیش از ۲۵۰ افزونه کیف پول و مدیر رمز عبور تحویل میدهد.
این بدافزار از زیرساختهای قانونی مانند Azure DevOps و Telegram استفاده میکند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کشف نشان میدهد که مهاجمان سایبری از زیرساختهای قانونی و معتبر برای فرار از تشخیص استفاده میکنند، که چالشی بزرگ برای سیستمهای امنیتی سازمانها ایجاد میکند.
استفاده از بدافزارهای پیشرفته مانند Hologram که قادر به دور زدن مکانیسمهای دفاعی مانند EDR هستند، نشاندهنده تکامل تهدیدات سایبری است.
علاوه بر این، هدف قرار دادن بیش از ۲۵۰ افزونه محبوب کیف پول ارز دیجیتال و مدیر رمز عبور میتواند تأثیر مالی و امنیتی گستردهای بر کاربران و سازمانها داشته باشد.
اثر کسبوکاری
سرقت اعتبارنامهها میتواند منجر به دسترسی غیرمجاز به حسابهای مالی و اطلاعات حساس شود، که خسارات مالی و آسیب به شهرت سازمانها را به همراه دارد.
سازمانها ممکن است مجبور به سرمایهگذاری بیشتر در راهکارهای امنیتی پیشرفته و آموزش کارکنان شوند.
همچنین، استفاده از زیرساختهای قانونی برای حملات میتواند اعتماد به سرویسهای ابری و پلتفرمهای توسعه را کاهش دهد.
اثر احتمالی برای ایران
کاربران ایرانی که از کیف پولهای ارز دیجیتال و مدیران رمز عبور استفاده میکنند، ممکن است در معرض خطر سرقت اطلاعات قرار گیرند.
سازمانها و شرکتهای ایرانی نیز ممکن است هدف حملات مشابهی قرار گیرند، به ویژه اگر از زیرساختهای ابری و سرویسهای توسعه بینالمللی استفاده کنند.
این موضوع میتواند نیاز به تقویت زیرساختهای امنیتی در کشور را برجسته کند.
ارتباط با LegalTech
این کشف میتواند منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری شود، به ویژه در زمینه استفاده از زیرساختهای قانونی برای فعالیتهای مخرب.
شرکتهای ارائهدهنده سرویسهای ابری و پلتفرمهای توسعه ممکن است مجبور به اعمال محدودیتها و نظارتهای بیشتری بر روی فعالیتهای مشکوک شوند.
همچنین، این موضوع میتواند بر توسعه استانداردهای جدید برای تشخیص و جلوگیری از بدافزارها تأثیر بگذارد.