کد خبر: ۵۰۲

تحلیل تهدیدات سایبری از حملات ClickFix تا کلاهبرداری‌های موبایلی

روندشناسی تهدیدات سایبری؛ از کلیک‌فیکس تا باج‌افزارها و فیشینگ موبایل

بررسی مهم‌ترین روندهای تهدیدات سایبری در ویدئوی امنیتی CSIS؛ از تکنیک مهندسی اجتماعی ClickFix و ابزارهای C2 تا تکامل بدافزارهای سرقت اطلاعات مک‌اواس و حملات فیشینگ موبایلی.

کد ویدیو


خلاصه و محورهای کلیدی ویدئو

  • زیرساخت‌های C2 و ابزارهای تست نفوذ: شناسایی زیرساخت‌های فرماندهی و کنترل (C2) مرتبط با چارچوب‌های شناخته‌شده‌ای مانند Cobalt Strike و Metasploit که توسط مجرمان برای حرکات جانبی (Lateral Movement)  استفاده می‌شوند.
  • پدیده ‌"Living off the Land" (LotL): افزایش استفاده از ابزارها و خدمات قانونی سیستم‌ها توسط مهاجمان برای پنهان‌سازی فعالیت‌ها و دورسازی ابزارهای تشخیص.
  • توسعه بدافزارهای سرقت اطلاعات (Infostealers): رشد چشمگیر این بدافزارها در قالب مدل‌های «بدافزار به عنوان سرویس» (Malware-as-a-Service) و هدایت تمرکز آن‌ها به سمت سیستم‌عامل مک‌اواس (Mac OS) به دلیل باور غلط کاربران درباره امنیت ذاتی این پلتفرم.
  • حملات مهندسی اجتماعی ClickFix: فریب کاربران با صفحات جعلی کپچا (CAPTCHA) و هدایت آن‌ها به استفاده از میانبرهای ویندوز (Windows + R, Ctrl + V) برای اجرای کدهای مخرب پاورشل (PowerShell) به عنوان یکی از روش‌های رایج دسترسی اولیه.
  • تحولات باج‌افزارها: کاهش تعداد کلی پرداخت‌ها همزمان با افزایش میانگین مبلغ باج، به دلیل هدف‌گیری دقیق نقاطی که حداکثر اختلال عملیاتی را در سازمان ایجاد می‌کنند.
  • فیشینگ موبایلی و بازیگران چینی: رهبری حملات فیشینگ موبایلی توسط بازیگران چینی با استفاده از موضوعاتی نظیر تحویل بسته، هزینه‌های گمرکی یا جریمه‌ها از طریق کانال‌های پیامکی،iMessage و RCS برای سرقت اطلاعات کارت اعتباری و سوءاستفاده از کیف پول دیجیتال (NFC).

اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

بررسی روندهای ارائه‌شده توسط کارشناسان امنیتی نشان می‌دهد که الگوریتم حملات سایبری از پیچیدگی‌های ابزاری محض به سمت سوءاستفاده هوشمندانه از رفتار انسانی و بسترهای قانونی تغییر فاز داده است. ظهور تکنیک‌هایی نظیر ClickFix اثبات می‌کند که حتی پیشرفته‌ترین لایه‌های دیواره آتش نیز در برابر فریب کاربر برای اجرای دستی کدهای مخرب در محیط خط فرمان آسیب‌پذیر هستند؛ جایی که عنصر انسانی همچنان ضعیف‌ترین حلقه زنجیره دفاعی محسوب می‌شود.

از سوی دیگر، تستس کاملاً هدفمند بدافزارهای سرقت اطلاعات روی سیستم‌عامل مک‌اواس و فراگیری مدل‌های «بدافزار به عنوان سرویس»، گستره‌ی تهدیدات را از پلتفرم‌های سنتی ویندوز فراتر برده است. در حوزه سازمانی نیز تغییر استراتژی باج‌افزارها به سمت ایجاد «حداکثر اختلال عملیاتی» و در حوزه موبایل، مهاجرت مهاجمان به کانال‌های پیام‌رسانی نوین (مانند RCS و iMessage) برای سرقت از طریق کیف پول‌های دیجیتال، زنگ خطری جدی برای تجدیدنظر در رویکردهای دفاعی است. امنیت سایبری مدرن دیگر تنها با نصب ابزارهای ضدبدافزار محقق نمی‌شود، بلکه نیازمند آموزش مداوم کاربران و دیده‌بانی جامع در تمام سطوح زیرساختی و ابری است.

گزارش خطا
ارسال پیام
captcha
خانه پربازدید پربحث