Elastic Security Labs breaks down SCMBANKER, a Mexican banking fraud toolkit delivered through ClickFix lures.
خلاصه سریع
اصل خبر در چند خط
Elastic Security Labs کیت کلاهبرداری بانکی REF6045 را کشف کرد که توسط اپراتور انسانی کنترل میشود و مشتریان بانکها، فینتکها و صرافیهای ارز دیجیتال مکزیک را هدف قرار میدهد.
قربانیان از طریق صفحات CAPTCHA جعلی فریب خورده و دستوری را اجرا میکنند که SCMBANKER، یک کیت ابزار PowerShell، را نصب میکند.
این کیت به اپراتورها امکان نظارت بر جلسات بانکی، دستکاری کلیپبورد، هدایت مرورگر و نصب ابزارهای دسترسی از راه دور را میدهد.
اسکریپتهای این عملیات حاوی نشانههایی از استفاده از هوش مصنوعی هستند که نشان میدهد اپراتور از LLM برای توسعه ابزارها استفاده کرده است.
این عملیات اکوسیستم مالی مکزیک را به شدت هدف قرار میدهد.
متن خبر
شرح خبر
Elastic Security Labs روند کلاهبرداری بانکی فعال REF6045 را رصد میکند که توسط اپراتور انسانی هدایت شده و مشتریان بانکها، فینتکها، پردازشگرهای پرداخت و صرافیهای ارز دیجیتال مکزیک را هدف قرار میدهد.
قربانیان از طریق صفحات CAPTCHA جعلی فریب میخورند تا دستوری را اجرا کنند که منجر به نصب SCMBANKER، یک کیت ابزار PowerShell با اجزایی از اکتبر 2025 میشود.
پس از نصب، اپراتور میتواند جلسات بانکی قربانیان را نظارت کند، صفحه را پشت هشدارهای جعلی قفل کند، آنها را به تعامل تلفنی زنده سوق دهد، مرورگر را هدایت کند یا شماره حسابهای کپیشده در کلیپبورد را جایگزین کند.
این عملیات از صفحات تأیید جعلی برای راهاندازی کیت ابزار استفاده میکند و اسکریپتهای آن پر از آثار تولید شده توسط هوش مصنوعی هستند که نشان میدهد اپراتور از یک مدل LLM برای نوشتن اکثر ابزارها بهره برده است.
Elastic Security Labs کیت کلاهبرداری بانکی REF6045 را کشف کرد که توسط اپراتور انسانی کنترل میشود و مشتریان بانکها، فینتکها و صرافیهای ارز دیجیتال مکزیک را هدف قرار میدهد.
قربانیان از طریق صفحات CAPTCHA جعلی فریب خورده و دستوری را اجرا میکنند که SCMBANKER، یک کیت ابزار PowerShell، را نصب میکند.
این کیت به اپراتورها امکان نظارت بر جلسات بانکی، دستکاری کلیپبورد، هدایت مرورگر و نصب ابزارهای دسترسی از راه دور را میدهد.
اسکریپتهای این عملیات حاوی نشانههایی از استفاده از هوش مصنوعی هستند که نشان میدهد اپراتور از LLM برای توسعه ابزارها استفاده کرده است.
این عملیات اکوسیستم مالی مکزیک را به شدت هدف قرار میدهد.
این کشف نشان میدهد که کلاهبرداران از هوش مصنوعی برای توسعه ابزارهای خود استفاده میکنند، که میتواند سرعت و پیچیدگی حملات را افزایش دهد.
همچنین، استفاده از اپراتور انسانی برای کنترل عملیات نشاندهنده تکامل روشهای کلاهبرداری بانکی است.
هدف قرار دادن گسترده اکوسیستم مالی مکزیک میتواند تأثیر اقتصادی قابل توجهی بر این کشور داشته باشد.
بانکها، فینتکها و پردازشگرهای پرداخت مکزیک ممکن است با افزایش حملات فیشینگ و کلاهبرداری مواجه شوند که منجر به از دست رفتن اعتماد مشتریان و خسارات مالی میشود.
همچنین، استفاده از ابزارهای دسترسی از راه دور میتواند امنیت دادههای حساس را به خطر اندازد.
اگرچه این عملیات به طور خاص مکزیک را هدف قرار میدهد، اما روشهای مورد استفاده میتواند توسط کلاهبرداران در سایر کشورها، از جمله ایران، تقلید شود.
بانکها و موسسات مالی ایرانی باید هوشیار باشند و اقدامات امنیتی خود را تقویت کنند.
این کشف میتواند منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری در مکزیک شود.
همچنین، استفاده از هوش مصنوعی در توسعه ابزارهای کلاهبرداری میتواند چالشهای جدیدی برای قانونگذاران و متخصصان امنیت سایبری ایجاد کند.
این عملیات به طور خاص مکزیک را هدف قرار میدهد، اما روشهای مورد استفاده میتواند در سایر کشورها نیز مورد استفاده قرار گیرد.
این میتواند تأثیرات ژئوپلیتیکی در سطح جهانی داشته باشد، به ویژه در زمینه همکاریهای بینالمللی برای مقابله با جرایم سایبری.
Elastic Security Labs کیت کلاهبرداری بانکی REF6045 را کشف کرد که توسط اپراتور انسانی کنترل میشود و از هوش مصنوعی برای توسعه ابزارها استفاده میکند.
این عملیات اکوسیستم مالی مکزیک را هدف قرار میدهد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کشف نشان میدهد که کلاهبرداران از هوش مصنوعی برای توسعه ابزارهای خود استفاده میکنند، که میتواند سرعت و پیچیدگی حملات را افزایش دهد.
همچنین، استفاده از اپراتور انسانی برای کنترل عملیات نشاندهنده تکامل روشهای کلاهبرداری بانکی است.
هدف قرار دادن گسترده اکوسیستم مالی مکزیک میتواند تأثیر اقتصادی قابل توجهی بر این کشور داشته باشد.
اثر کسبوکاری
بانکها، فینتکها و پردازشگرهای پرداخت مکزیک ممکن است با افزایش حملات فیشینگ و کلاهبرداری مواجه شوند که منجر به از دست رفتن اعتماد مشتریان و خسارات مالی میشود.
همچنین، استفاده از ابزارهای دسترسی از راه دور میتواند امنیت دادههای حساس را به خطر اندازد.
اثر احتمالی برای ایران
اگرچه این عملیات به طور خاص مکزیک را هدف قرار میدهد، اما روشهای مورد استفاده میتواند توسط کلاهبرداران در سایر کشورها، از جمله ایران، تقلید شود.
بانکها و موسسات مالی ایرانی باید هوشیار باشند و اقدامات امنیتی خود را تقویت کنند.
ارتباط با LegalTech
این کشف میتواند منجر به تغییرات در قوانین و مقررات مربوط به امنیت سایبری در مکزیک شود.
همچنین، استفاده از هوش مصنوعی در توسعه ابزارهای کلاهبرداری میتواند چالشهای جدیدی برای قانونگذاران و متخصصان امنیت سایبری ایجاد کند.