TELEPUZ is a MaaS malware spreading via CLICKFIX-VIDAR attacks since April 2026. Explore the technical analysis and IOCs from Elastic Security Labs.
خلاصه سریع
اصل خبر در چند خط
TELEPUZ بدافزاری ماژولار و در حال توسعه است که از آوریل ۲۰۲۶ از طریق زنجیرههای CLICKFIX-VIDAR منتشر میشود.
این بدافزار سبک، کامل و با سرعت تکامل بالا بوده و احتمالاً یک سرویس MaaS جدید است.
زنجیره آلودگی با یک حمله مهندسی اجتماعی ClickFix آغاز میشود که کاربر را وادار به اجرا کردن دستوری در shell Windows میکند.
مرحله دوم یک واریانت VIDAR Go است که استیجر و payload اصلی TELEPUZ را دانلود میکند.
بدافزار از تکنیکهای فرار پیشرفتهای مانند هش کردن نام ماژولها، رمزگشایی RC4 سفارشی و syscallهای غیرمستقیم استفاده میکند.
متن خبر
شرح خبر
آزمایشگاههای امنیتی Elastic بدافزار جدیدی به نام TELEPUZ را کشف کردهاند که از آوریل ۲۰۲۶ از طریق زنجیرههای آلودگی CLICKFIX-VIDAR در حال انتشار گسترده است.
این بدافزار ماژولار، سبک و کامل بوده و به سرعت در حال تکامل است.
با وجود تعداد کم دامنههای فرمان و کنترل (C2)، حجم بالای آپلود روزانه نمونهها به VirusTotal و سرعت بهروزرسانیها نشاندهنده توسعه فعال و احتمال رشد بیشتر آن است.
زنجیره آلودگی با یک حمله مهندسی اجتماعی ClickFix آغاز میشود که کاربر را فریب میدهد تا دستوری را در shell Windows اجرا کند.
این بدافزار از WebSockets برای ارتباط استفاده کرده و به عنوان یک سرویس MaaS جدید در حال گسترش است.
TELEPUZ بدافزاری ماژولار و در حال توسعه است که از آوریل ۲۰۲۶ از طریق زنجیرههای CLICKFIX-VIDAR منتشر میشود.
این بدافزار سبک، کامل و با سرعت تکامل بالا بوده و احتمالاً یک سرویس MaaS جدید است.
زنجیره آلودگی با یک حمله مهندسی اجتماعی ClickFix آغاز میشود که کاربر را وادار به اجرا کردن دستوری در shell Windows میکند.
مرحله دوم یک واریانت VIDAR Go است که استیجر و payload اصلی TELEPUZ را دانلود میکند.
بدافزار از تکنیکهای فرار پیشرفتهای مانند هش کردن نام ماژولها، رمزگشایی RC4 سفارشی و syscallهای غیرمستقیم استفاده میکند.
TELEPUZ به دلیل ماهیت ماژولار و سرعت تکامل بالا، تهدیدی جدی برای امنیت سایبری محسوب میشود.
استفاده از زنجیرههای CLICKFIX-VIDAR نشاندهنده استراتژی پیشرفتهای برای انتشار است که میتواند کاربران زیادی را تحت تأثیر قرار دهد.
علاوه بر این، تکنیکهای فرار پیشرفته این بدافزار، تشخیص و تحلیل آن را برای ابزارهای امنیتی دشوار میکند.
این بدافزار میتواند باعث سرقت دادهها، اختلال در عملیات تجاری و خسارات مالی قابل توجهی شود.
شرکتها ممکن است با از دست دادن اطلاعات حساس، اختلال در خدمات و هزینههای بازیابی مواجه شوند.
کاربران و سازمانهای ایرانی نیز در معرض خطر آلودگی به این بدافزار هستند، به ویژه اگر از سیستمهای ویندوزی استفاده میکنند.
حملههای مهندسی اجتماعی میتواند کاربران ایرانی را هدف قرار دهد و منجر به سرقت اطلاعات یا اختلال در زیرساختها شود.
TELEPUZ میتواند بر قوانین و مقررات مربوط به حفاظت از دادهها و حریم خصوصی تأثیر بگذارد.
سازمانها ممکن است با جریمههای قانونی به دلیل عدم حفاظت کافی از دادهها مواجه شوند.
بدافزارهای MaaS مانند TELEPUZ میتوانند توسط گروههای مجرمانه سایبری در سراسر جهان استفاده شوند و تهدیدی برای امنیت ملی کشورها باشند.
تحقیقات امنیتی توسط Elastic Security Labs بدافزار ماژولار TELEPUZ از آوریل ۲۰۲۶ در حال انتشار است.
زنجیره آلودگی، تکنیکهای فرار و تحلیل فنی توسط Elastic Security Labs.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
TELEPUZ به دلیل ماهیت ماژولار و سرعت تکامل بالا، تهدیدی جدی برای امنیت سایبری محسوب میشود.
استفاده از زنجیرههای CLICKFIX-VIDAR نشاندهنده استراتژی پیشرفتهای برای انتشار است که میتواند کاربران زیادی را تحت تأثیر قرار دهد.
علاوه بر این، تکنیکهای فرار پیشرفته این بدافزار، تشخیص و تحلیل آن را برای ابزارهای امنیتی دشوار میکند.
اثر کسبوکاری
این بدافزار میتواند باعث سرقت دادهها، اختلال در عملیات تجاری و خسارات مالی قابل توجهی شود.
شرکتها ممکن است با از دست دادن اطلاعات حساس، اختلال در خدمات و هزینههای بازیابی مواجه شوند.
اثر احتمالی برای ایران
کاربران و سازمانهای ایرانی نیز در معرض خطر آلودگی به این بدافزار هستند، به ویژه اگر از سیستمهای ویندوزی استفاده میکنند.
حملههای مهندسی اجتماعی میتواند کاربران ایرانی را هدف قرار دهد و منجر به سرقت اطلاعات یا اختلال در زیرساختها شود.
ارتباط با LegalTech
TELEPUZ میتواند بر قوانین و مقررات مربوط به حفاظت از دادهها و حریم خصوصی تأثیر بگذارد.
سازمانها ممکن است با جریمههای قانونی به دلیل عدم حفاظت کافی از دادهها مواجه شوند.