Netskope Threat Labs یک کمپین بدافزاری را در مخازن GitHub کشف کرد که بیش از ۳۰۰ بسته توزیع را شامل میشود.
این کمپین از طعمههای متنوعی مانند OpenClaw، ابزارهای AI، چیتهای بازی و کرککنندههای VPN استفاده میکند.
تمام طعمهها بار مفید LuaJIT را توزیع میکنند و نامهای آنها حاکی از تولید با کمک AI است.
قربانیان مکانیابی میشوند و عکس صفحه دسکتاپ آنها به سروری در فرانکفورت ارسال میشود.
مخزن آلوده GitHub خود را به عنوان ابزار استقرار Docker برای پروژه OpenClaw جا میزند و از طراحی دو جزئی برای فرار از تشخیص استفاده میکند.
این کمپین توسط Netskope ATP از طریق هیوریستیکهای رفتاری شناسایی شد.
متن خبر
شرح خبر
محققان Netskope Threat Labs یک کمپین بدافزاری گسترده را در چندین مخزن GitHub شناسایی کردهاند که بیش از ۳۰۰ بسته توزیع را شامل میشود.
این کمپین از طعمههای متنوعی مانند نمونهای از OpenClaw، ابزارهای توسعهدهندگان AI، ردیاب تلفن تبلیغشده در Telegram، چیت بازی Fishing Planet، اسکریپتهای Roblox، باتهای کریپتو و کرککنندههای VPN استفاده میکند.
تمام این طعمهها بار مفید LuaJIT را توزیع میکنند.
نام طعمهها با استفاده از اصطلاحات علمی، لاتین کهنه و واژگان پزشکی به صورت سیستماتیک و در مقیاس گسترده تولید شدهاند که حاکی از استفاده از هوش مصنوعی در ساخت آنهاست.
قربانیان از نظر جغرافیایی مکانیابی میشوند و عکس صفحه دسکتاپ آنها به سروری در فرانکفورت ارسال میشود.
این خوشه بدافزاری تحت عنوان «کارخانه طعمه TroyDen» رصد میشود.
Netskope Threat Labs یک کمپین بدافزاری را در مخازن GitHub کشف کرد که بیش از ۳۰۰ بسته توزیع را شامل میشود.
این کمپین از طعمههای متنوعی مانند OpenClaw، ابزارهای AI، چیتهای بازی و کرککنندههای VPN استفاده میکند.
تمام طعمهها بار مفید LuaJIT را توزیع میکنند و نامهای آنها حاکی از تولید با کمک AI است.
قربانیان مکانیابی میشوند و عکس صفحه دسکتاپ آنها به سروری در فرانکفورت ارسال میشود.
مخزن آلوده GitHub خود را به عنوان ابزار استقرار Docker برای پروژه OpenClaw جا میزند و از طراحی دو جزئی برای فرار از تشخیص استفاده میکند.
این کمپین توسط Netskope ATP از طریق هیوریستیکهای رفتاری شناسایی شد.
این کمپین نشاندهنده استفاده روزافزون از هوش مصنوعی در تولید طعمههای بدافزاری است که میتواند توسعهدهندگان و کاربران عادی را فریب دهد.
طراحی دو جزئی بار مفید باعث میشود تشخیص خودکار بدافزارها دشوارتر شود و این امر تهدیدات سایبری را پیچیدهتر میکند.
علاوه بر این، هدف قرار دادن مخازن GitHub و استفاده از زیرساختهای معتبر مانند Docker نشاندهنده تغییر استراتژی مهاجمین برای سوءاستفاده از اعتماد کاربران به پلتفرمهای توسعه است.
این کمپین میتواند باعث سرقت اطلاعات حساس، اعتبارنامهها و دادههای سازمانی شود که منجر به خسارات مالی و آسیب به شهرت شرکتها میشود.
توسعهدهندگان و شرکتهای فناوری به ویژه در معرض خطر هستند زیرا ممکن است به طور ناخواسته کدهای آلوده را در پروژههای خود ادغام کنند.
کاربران و توسعهدهندگان ایرانی که از مخازن GitHub استفاده میکنند ممکن است در معرض این طعمهها قرار بگیرند.
سرقت اطلاعات و اعتبارنامهها میتواند منجر به دسترسی غیرمجاز به سیستمها و دادههای حساس شود که برای زیرساختهای ملی و شرکتهای ایرانی خطرآفرین است.
این کمپین چالشهای جدیدی را برای قوانین و مقررات سایبری ایجاد میکند، به ویژه در زمینه مسئولیت پلتفرمهایی مانند GitHub در قبال میزبانی محتواهای مخرب.
همچنین نیاز به ابزارهای پیشرفتهتر برای تشخیص و جلوگیری از بدافزارها را برجسته میکند.
این کمپین میتواند توسط بازیگران دولتی یا گروههای مجرم سایبری برای جمعآوری اطلاعات از کاربران در کشورهای مختلف، از جمله ایران، استفاده شود.
زیرساختهای سایبری ایران ممکن است هدف قرار گیرند.
تحقیقات امنیتی توسط Netskope Threat Labs Netskope Threat Labs یک کمپین بدافزاری گسترده را در GitHub کشف کرد که از طعمههای تولیدشده با کمک AI برای فریب توسعهدهندگان و گیمرها استفاده میکند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کمپین نشاندهنده استفاده روزافزون از هوش مصنوعی در تولید طعمههای بدافزاری است که میتواند توسعهدهندگان و کاربران عادی را فریب دهد.
طراحی دو جزئی بار مفید باعث میشود تشخیص خودکار بدافزارها دشوارتر شود و این امر تهدیدات سایبری را پیچیدهتر میکند.
علاوه بر این، هدف قرار دادن مخازن GitHub و استفاده از زیرساختهای معتبر مانند Docker نشاندهنده تغییر استراتژی مهاجمین برای سوءاستفاده از اعتماد کاربران به پلتفرمهای توسعه است.
اثر کسبوکاری
این کمپین میتواند باعث سرقت اطلاعات حساس، اعتبارنامهها و دادههای سازمانی شود که منجر به خسارات مالی و آسیب به شهرت شرکتها میشود.
توسعهدهندگان و شرکتهای فناوری به ویژه در معرض خطر هستند زیرا ممکن است به طور ناخواسته کدهای آلوده را در پروژههای خود ادغام کنند.
اثر احتمالی برای ایران
کاربران و توسعهدهندگان ایرانی که از مخازن GitHub استفاده میکنند ممکن است در معرض این طعمهها قرار بگیرند.
سرقت اطلاعات و اعتبارنامهها میتواند منجر به دسترسی غیرمجاز به سیستمها و دادههای حساس شود که برای زیرساختهای ملی و شرکتهای ایرانی خطرآفرین است.
ارتباط با LegalTech
این کمپین چالشهای جدیدی را برای قوانین و مقررات سایبری ایجاد میکند، به ویژه در زمینه مسئولیت پلتفرمهایی مانند GitHub در قبال میزبانی محتواهای مخرب.
همچنین نیاز به ابزارهای پیشرفتهتر برای تشخیص و جلوگیری از بدافزارها را برجسته میکند.