🛑 ۱۴ پکیج آلوده npm، بکدور لینوکسی RedC2 نسخه ۴.۰ را با هوش مصنوعی توزیع میکنند
پژوهشگران امنیتی ۱۴ پکیج آلوده در مخزن npm را شناسایی کردهاند که با ظاهر ابزارهای تقویم و ردیابی روند، یک بکدور لینوکسی مجهز به هوش مصنوعی به نام RedC2 4.0 را روی سیستم قربانی مستقر میکنند. این پکیجها کاملاً کاربردی هستند، اما در پس ظاهر بیخطرشان، یک فایل باینری با نامهای متغیر مانند math-core.bin پنهان شده که بدون نیاز به هیچ Install Hook، تنها با یک Import ساده اجرا میشود.
در واقع RedC2 4.0 چارچوبی تجاری است که در انجمنهای جرایم سایبری با قیمت ۹۹.۹۹ دلار برای ویندوز، macOS و لینوکس به فروش میرسد و قابلیتهای نظارت، سرقت اعتبارنامه و کنترل کامل سیستم قربانی را ارائه میدهد. برجستهترین ویژگی این نسخه، مؤلفهای به نام Red Agent است؛ دستیار هوش مصنوعی که دستورات زبان طبیعی اپراتور را به فرمانهای اجرایی در سیستم قربانی ترجمه میکند و آستانه مهارت لازم برای اجرای حملات پیچیده را بهشدت کاهش میدهد.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷
پژوهشگران امنیتی ۱۴ پکیج آلوده در مخزن npm را شناسایی کردهاند که با ظاهر ابزارهای تقویم و ردیابی روند، یک بکدور لینوکسی مجهز به هوش مصنوعی به نام RedC2 4.0 را روی سیستم قربانی مستقر میکنند. این پکیجها کاملاً کاربردی هستند، اما در پس ظاهر بیخطرشان، یک فایل باینری با نامهای متغیر مانند math-core.bin پنهان شده که بدون نیاز به هیچ Install Hook، تنها با یک Import ساده اجرا میشود.
در واقع RedC2 4.0 چارچوبی تجاری است که در انجمنهای جرایم سایبری با قیمت ۹۹.۹۹ دلار برای ویندوز، macOS و لینوکس به فروش میرسد و قابلیتهای نظارت، سرقت اعتبارنامه و کنترل کامل سیستم قربانی را ارائه میدهد. برجستهترین ویژگی این نسخه، مؤلفهای به نام Red Agent است؛ دستیار هوش مصنوعی که دستورات زبان طبیعی اپراتور را به فرمانهای اجرایی در سیستم قربانی ترجمه میکند و آستانه مهارت لازم برای اجرای حملات پیچیده را بهشدت کاهش میدهد.
جهت مطالعه کامل خبر کلیک کنید
🆔 @TakianCo
🇮🇷