TELEPUZ: بدافزار ماژولار MaaS که از طریق زنجیره‌های CLICKFIX-VIDAR منتشر می‌شود

Elastic Security LabsUnited States2 دقیقه مطالعه۱۴۰۵/۰۶/۰۹ ساعت ۰۳:۳۰

TELEPUZ is a MaaS malware spreading via CLICKFIX-VIDAR attacks since April 2026. Explore the technical analysis and IOCs from Elastic Security Labs.
TELEPUZ is a MaaS malware spreading via CLICKFIX-VIDAR attacks since April 2026. Explore the technical analysis and IOCs from Elastic Security Labs.
خلاصه سریع

اصل خبر در چند خط

TELEPUZ بدافزاری ماژولار و در حال توسعه است که از آوریل ۲۰۲۶ از طریق زنجیره‌های CLICKFIX-VIDAR منتشر می‌شود. این بدافزار سبک، کامل و با سرعت تکامل بالا بوده و احتمالاً یک سرویس MaaS جدید است. زنجیره آلودگی با یک حمله مهندسی اجتماعی ClickFix آغاز می‌شود که کاربر را وادار به اجرا کردن دستوری در shell Windows می‌کند. مرحله دوم یک واریانت VIDAR Go است که استیجر و payload اصلی TELEPUZ را دانلود می‌کند. بدافزار از تکنیک‌های فرار پیشرفته‌ای مانند هش کردن نام ماژول‌ها، رمزگشایی RC4 سفارشی و syscall‌های غیرمستقیم استفاده می‌کند.

متن خبر

شرح خبر

آزمایشگاه‌های امنیتی Elastic بدافزار جدیدی به نام TELEPUZ را کشف کرده‌اند که از آوریل ۲۰۲۶ از طریق زنجیره‌های آلودگی CLICKFIX-VIDAR در حال انتشار گسترده است. این بدافزار ماژولار، سبک و کامل بوده و به سرعت در حال تکامل است. با وجود تعداد کم دامنه‌های فرمان و کنترل (C2)، حجم بالای آپلود روزانه نمونه‌ها به VirusTotal و سرعت به‌روزرسانی‌ها نشان‌دهنده توسعه فعال و احتمال رشد بیشتر آن است. زنجیره آلودگی با یک حمله مهندسی اجتماعی ClickFix آغاز می‌شود که کاربر را فریب می‌دهد تا دستوری را در shell Windows اجرا کند. این بدافزار از WebSockets برای ارتباط استفاده کرده و به عنوان یک سرویس MaaS جدید در حال گسترش است. TELEPUZ بدافزاری ماژولار و در حال توسعه است که از آوریل ۲۰۲۶ از طریق زنجیره‌های CLICKFIX-VIDAR منتشر می‌شود. این بدافزار سبک، کامل و با سرعت تکامل بالا بوده و احتمالاً یک سرویس MaaS جدید است. زنجیره آلودگی با یک حمله مهندسی اجتماعی ClickFix آغاز می‌شود که کاربر را وادار به اجرا کردن دستوری در shell Windows می‌کند. مرحله دوم یک واریانت VIDAR Go است که استیجر و payload اصلی TELEPUZ را دانلود می‌کند. بدافزار از تکنیک‌های فرار پیشرفته‌ای مانند هش کردن نام ماژول‌ها، رمزگشایی RC4 سفارشی و syscall‌های غیرمستقیم استفاده می‌کند. TELEPUZ به دلیل ماهیت ماژولار و سرعت تکامل بالا، تهدیدی جدی برای امنیت سایبری محسوب می‌شود. استفاده از زنجیره‌های CLICKFIX-VIDAR نشان‌دهنده استراتژی پیشرفته‌ای برای انتشار است که می‌تواند کاربران زیادی را تحت تأثیر قرار دهد. علاوه بر این، تکنیک‌های فرار پیشرفته این بدافزار، تشخیص و تحلیل آن را برای ابزارهای امنیتی دشوار می‌کند. این بدافزار می‌تواند باعث سرقت داده‌ها، اختلال در عملیات تجاری و خسارات مالی قابل توجهی شود. شرکت‌ها ممکن است با از دست دادن اطلاعات حساس، اختلال در خدمات و هزینه‌های بازیابی مواجه شوند. کاربران و سازمان‌های ایرانی نیز در معرض خطر آلودگی به این بدافزار هستند، به ویژه اگر از سیستم‌های ویندوزی استفاده می‌کنند. حمله‌های مهندسی اجتماعی می‌تواند کاربران ایرانی را هدف قرار دهد و منجر به سرقت اطلاعات یا اختلال در زیرساخت‌ها شود. TELEPUZ می‌تواند بر قوانین و مقررات مربوط به حفاظت از داده‌ها و حریم خصوصی تأثیر بگذارد. سازمان‌ها ممکن است با جریمه‌های قانونی به دلیل عدم حفاظت کافی از داده‌ها مواجه شوند. بدافزارهای MaaS مانند TELEPUZ می‌توانند توسط گروه‌های مجرمانه سایبری در سراسر جهان استفاده شوند و تهدیدی برای امنیت ملی کشورها باشند. تحقیقات امنیتی توسط Elastic Security Labs بدافزار ماژولار TELEPUZ از آوریل ۲۰۲۶ در حال انتشار است. زنجیره آلودگی، تکنیک‌های فرار و تحلیل فنی توسط Elastic Security Labs.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

TELEPUZ به دلیل ماهیت ماژولار و سرعت تکامل بالا، تهدیدی جدی برای امنیت سایبری محسوب می‌شود. استفاده از زنجیره‌های CLICKFIX-VIDAR نشان‌دهنده استراتژی پیشرفته‌ای برای انتشار است که می‌تواند کاربران زیادی را تحت تأثیر قرار دهد. علاوه بر این، تکنیک‌های فرار پیشرفته این بدافزار، تشخیص و تحلیل آن را برای ابزارهای امنیتی دشوار می‌کند.

اثر کسب‌وکاری

این بدافزار می‌تواند باعث سرقت داده‌ها، اختلال در عملیات تجاری و خسارات مالی قابل توجهی شود. شرکت‌ها ممکن است با از دست دادن اطلاعات حساس، اختلال در خدمات و هزینه‌های بازیابی مواجه شوند.

اثر احتمالی برای ایران

کاربران و سازمان‌های ایرانی نیز در معرض خطر آلودگی به این بدافزار هستند، به ویژه اگر از سیستم‌های ویندوزی استفاده می‌کنند. حمله‌های مهندسی اجتماعی می‌تواند کاربران ایرانی را هدف قرار دهد و منجر به سرقت اطلاعات یا اختلال در زیرساخت‌ها شود.

ارتباط با LegalTech

TELEPUZ می‌تواند بر قوانین و مقررات مربوط به حفاظت از داده‌ها و حریم خصوصی تأثیر بگذارد. سازمان‌ها ممکن است با جریمه‌های قانونی به دلیل عدم حفاظت کافی از داده‌ها مواجه شوند.

زاویه رسانه/کشور منبع

تحقیقات امنیتی توسط Elastic Security Labs

برچسب‌ها