#Security
سه بدافزار معروف که قبلا از بین رفتند اما دوباره برگشتهاند
تروجان Emotet پس از نابودی سراسری در سال 2021 و توقیف زیرساخت سرورهایش، تصور میشد برای همیشه از بین رفته است. اما این بدافزار مدتی بعد با بهرهگیری از زیرساخت TrickBot بازسازی شد و به یک باتنت ماژولار پیشرفتهتر تبدیل گردید. اکنون قابلیتهای جدیدی مانند سرقت گستردهتر ایمیل و Loaderهای توسعهیافته دارد. آخرین IOCهای شناساییشده مربوط به آن شامل دامنه reelancedigitales[.]com و آدرس 146.19.212[.]210 هستند.
رنسام LockBit در سال 2024 طی عملیات مشترک بینالمللی با نام Operation Cronos هدف قرار گرفت وبسایتهای مرتبط با آن توقیف و برخی اعضای گروه دستگیر شدند. با این حال تنها چند هفته بعد این گروه با زیرساخت جدید و نسخه 4.0 دوباره بازگشت. LockBit اکنون با افزایش شبکه Affiliates و یک مدل اخاذی سریعتر و تهاجمیتر فعالیت میکند. از مهمترین IOCهای اخیراً مرتبط با آن میتوان به loki-locker[.]one و securebestapp20[.]com اشاره کرد.
بدافزار Lumma نیز در سال 2024 پس از توقیف دامنههایش توسط وزارت دادگستری آمریکا تصور میشد از فعالیت خارج شده است، اما مانند بسیاری از تهدیدات مشابه تنها چند هفته بعد با انتشار نسخه جدید LummaC v4.x بازگشت. این نسخه با زیرساخت تازه، تکنیکهای ابهامسازی پیچیدهتر و قابلیتهای ضدتحلیل قویتر همراه بوده است. تازهترین IOCهای گزارششده شامل 128.199.149[.]174 و 4.209.216[.]163 هستند.
🦅 کانال بایت امن | گروه بایت امن
_
Post #2036
2.09K

- ❤ 18
- 👍 5
- 🔥 1