OpenClaw’s Hologram: نصب‌کننده جعلی بدافزار Rust Infostealer را تحویل می‌دهد

Netskope Threat LabsUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۰۷ ساعت ۲۱:۰۰

تصویر مرتبط با خبر: OpenClaw's Hologram: Fake Installer Ships Rust Infostealer
تصویر مرتبط با خبر: OpenClaw's Hologram: Fake Installer Ships Rust Infostealer
خلاصه سریع

اصل خبر در چند خط

Netskope Threat Labs یک نصب‌کننده جعلی OpenClaw را کشف کرد که بدافزار Rust Infostealer را تحویل می‌دهد. این بدافزار با هدف سرقت اعتبارنامه از بیش از ۲۵۰ افزونه کیف پول ارز دیجیتال و مدیر رمز عبور طراحی شده است. مانیفست دراپر آن را «Hologram» می‌نامد و از طریق سایت جعلی openclaw-installer.com توزیع می‌شود. زیرساخت‌های مورد استفاده شامل Azure DevOps، Telegram و Hookdeck هستند که در لیست مجاز بسیاری از سازمان‌ها قرار دارند. این کمپین در سه موج فعال بوده و موج دوم آن شامل چارچوب ایمپلنت مدولار شش‌باینری و استفاده از clroxide است. Hologram با تکنیک‌هایی مانند دروازه حرکت ماوس از شناسایی سندباکس‌های خودکار فرار می‌کند.

متن خبر

شرح خبر

Netskope Threat Labs یک نصب‌کننده جعلی OpenClaw کشف کرده است که قابلیت‌های سطح تیم قرمز را ارائه می‌دهد و هدف آن سرقت اعتبارنامه از بیش از ۲۵۰ افزونه کیف پول ارز دیجیتال و مدیر رمز عبور مانند MetaMask، OKX، LastPass و 1Password است. این بدافزار تحت عنوان «Hologram» از طریق یک سایت جعلی به نام openclaw-installer.com توزیع می‌شود و با استفاده از زیرساخت‌های قانونی مانند Azure DevOps، Telegram و Hookdeck، از شناسایی توسط سندباکس‌های خودکار فرار می‌کند. مانیفست دراپر نیز قصد خود را پنهان نمی‌کند: «Hologram – مولد موجودیت طعمه برای گمراه‌سازی تاکتیکی». این کمپین در حداقل سه موج فعال بوده و موج دوم آن شامل چارچوب ایمپلنت مدولار شش‌باینری و استفاده نوین از clroxide در جرمافزار است. Netskope Threat Labs یک نصب‌کننده جعلی OpenClaw را کشف کرد که بدافزار Rust Infostealer را تحویل می‌دهد. این بدافزار با هدف سرقت اعتبارنامه از بیش از ۲۵۰ افزونه کیف پول ارز دیجیتال و مدیر رمز عبور طراحی شده است. مانیفست دراپر آن را «Hologram» می‌نامد و از طریق سایت جعلی openclaw-installer.com توزیع می‌شود. زیرساخت‌های مورد استفاده شامل Azure DevOps، Telegram و Hookdeck هستند که در لیست مجاز بسیاری از سازمان‌ها قرار دارند. این کمپین در سه موج فعال بوده و موج دوم آن شامل چارچوب ایمپلنت مدولار شش‌باینری و استفاده از clroxide است. Hologram با تکنیک‌هایی مانند دروازه حرکت ماوس از شناسایی سندباکس‌های خودکار فرار می‌کند. این کشف نشان می‌دهد که مهاجمان سایبری از زیرساخت‌های قانونی و معتبر برای فرار از تشخیص استفاده می‌کنند، که چالشی بزرگ برای سیستم‌های امنیتی سازمان‌ها ایجاد می‌کند. استفاده از بدافزارهای پیشرفته مانند Hologram که قادر به دور زدن مکانیسم‌های دفاعی مانند EDR هستند، نشان‌دهنده تکامل تهدیدات سایبری است. علاوه بر این، هدف قرار دادن بیش از ۲۵۰ افزونه محبوب کیف پول ارز دیجیتال و مدیر رمز عبور می‌تواند تأثیر مالی و امنیتی گسترده‌ای بر کاربران و سازمان‌ها داشته باشد. سرقت اعتبارنامه‌ها می‌تواند منجر به دسترسی غیرمجاز به حساب‌های مالی و اطلاعات حساس شود، که خسارات مالی و آسیب به شهرت سازمان‌ها را به همراه دارد. سازمان‌ها ممکن است مجبور به سرمایه‌گذاری بیشتر در راهکارهای امنیتی پیشرفته و آموزش کارکنان شوند. همچنین، استفاده از زیرساخت‌های قانونی برای حملات می‌تواند اعتماد به سرویس‌های ابری و پلتفرم‌های توسعه را کاهش دهد. کاربران ایرانی که از کیف پول‌های ارز دیجیتال و مدیران رمز عبور استفاده می‌کنند، ممکن است در معرض خطر سرقت اطلاعات قرار گیرند. سازمان‌ها و شرکت‌های ایرانی نیز ممکن است هدف حملات مشابهی قرار گیرند، به ویژه اگر از زیرساخت‌های ابری و سرویس‌های توسعه بین‌المللی استفاده کنند. این موضوع می‌تواند نیاز به تقویت زیرساخت‌های امنیتی در کشور را برجسته کند. این کشف می‌تواند منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری شود، به ویژه در زمینه استفاده از زیرساخت‌های قانونی برای فعالیت‌های مخرب. شرکت‌های ارائه‌دهنده سرویس‌های ابری و پلتفرم‌های توسعه ممکن است مجبور به اعمال محدودیت‌ها و نظارت‌های بیشتری بر روی فعالیت‌های مشکوک شوند. همچنین، این موضوع می‌تواند بر توسعه استانداردهای جدید برای تشخیص و جلوگیری از بدافزارها تأثیر بگذارد. استفاده از زیرساخت‌های بین‌المللی مانند Azure DevOps و Telegram نشان می‌دهد که این کمپین ممکن است توسط گروه‌های بین‌المللی انجام شود. هدف قرار دادن کاربران و سازمان‌ها در سراسر جهان، از جمله ایران، می‌تواند تأثیرات ژئوپلیتیکی داشته باشد، به ویژه در زمینه امنیت سایبری و همکاری‌های بین‌المللی برای مقابله با تهدیدات سایبری. Netskope Threat Labs یک نصب‌کننده جعلی OpenClaw کشف کرد که بدافزار Rust Infostealer را برای سرقت اعتبارنامه از بیش از ۲۵۰ افزونه کیف پول و مدیر رمز عبور تحویل می‌دهد. این بدافزار از زیرساخت‌های قانونی مانند Azure DevOps و Telegram استفاده می‌کند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این کشف نشان می‌دهد که مهاجمان سایبری از زیرساخت‌های قانونی و معتبر برای فرار از تشخیص استفاده می‌کنند، که چالشی بزرگ برای سیستم‌های امنیتی سازمان‌ها ایجاد می‌کند. استفاده از بدافزارهای پیشرفته مانند Hologram که قادر به دور زدن مکانیسم‌های دفاعی مانند EDR هستند، نشان‌دهنده تکامل تهدیدات سایبری است. علاوه بر این، هدف قرار دادن بیش از ۲۵۰ افزونه محبوب کیف پول ارز دیجیتال و مدیر رمز عبور می‌تواند تأثیر مالی و امنیتی گسترده‌ای بر کاربران و سازمان‌ها داشته باشد.

اثر کسب‌وکاری

سرقت اعتبارنامه‌ها می‌تواند منجر به دسترسی غیرمجاز به حساب‌های مالی و اطلاعات حساس شود، که خسارات مالی و آسیب به شهرت سازمان‌ها را به همراه دارد. سازمان‌ها ممکن است مجبور به سرمایه‌گذاری بیشتر در راهکارهای امنیتی پیشرفته و آموزش کارکنان شوند. همچنین، استفاده از زیرساخت‌های قانونی برای حملات می‌تواند اعتماد به سرویس‌های ابری و پلتفرم‌های توسعه را کاهش دهد.

اثر احتمالی برای ایران

کاربران ایرانی که از کیف پول‌های ارز دیجیتال و مدیران رمز عبور استفاده می‌کنند، ممکن است در معرض خطر سرقت اطلاعات قرار گیرند. سازمان‌ها و شرکت‌های ایرانی نیز ممکن است هدف حملات مشابهی قرار گیرند، به ویژه اگر از زیرساخت‌های ابری و سرویس‌های توسعه بین‌المللی استفاده کنند. این موضوع می‌تواند نیاز به تقویت زیرساخت‌های امنیتی در کشور را برجسته کند.

ارتباط با LegalTech

این کشف می‌تواند منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری شود، به ویژه در زمینه استفاده از زیرساخت‌های قانونی برای فعالیت‌های مخرب. شرکت‌های ارائه‌دهنده سرویس‌های ابری و پلتفرم‌های توسعه ممکن است مجبور به اعمال محدودیت‌ها و نظارت‌های بیشتری بر روی فعالیت‌های مشکوک شوند. همچنین، این موضوع می‌تواند بر توسعه استانداردهای جدید برای تشخیص و جلوگیری از بدافزارها تأثیر بگذارد.

زاویه رسانه/کشور منبع

Netskope Threat Labs

برچسب‌ها