بدافزار و تهدیدها
باتنت Windows برای حفظ ماندگاری به هوش مصنوعی متکی است و از xAI Grok برای انتخاب از میان اقدامات ازپیشتعریفشده استفاده میکند.
-
بر اساس گزارش Qrator، یک عامل تهدید دسترسی به یک باتنت جدید Windows را که برای حفظ ماندگاری روی میزبانهای آلوده به هوش مصنوعی متکی است، به فروش میرساند.
این باتنت با نام x47.c شناخته میشود و توسط عاملی با نام WraithTools تبلیغ میگردد که قابلیتهای توزیعشده منع سرویس (DDoS) و سرقت اعتبارنامه، پروکسیهای SOCKS5 و روشی برای تخلیه AI API را ارائه میدهد.
در اوایل اوت، این عامل تهدید بسته پایه باتنت را به قیمت $200 عرضه کرد و برای افزونه DDoS مبلغ $150 درخواست نمود. کل بسته x47.c که شامل تمام قابلیتهای باتنت است، به قیمت $950 قیمتگذاری شده بود.
برای کاربران یک پنل فرماندهی و کنترل (C&C) فراهم میشود که دسترسی به مدیریت بات، گزینههای پیکربندی fast-flux، لاگهای سرقتگر اطلاعات، پروکسیها، قابلیتهای اختفا و گزینههای حمله DDoS را ارائه میدهد.
زبانه DDoS در این پنل به 18 روش حمله دسترسی میدهد، از جمله HTTP floods، تخلیه AI API، slow HTTP، سیلابهای TCP و UDP، TLS stresser و انواع تکنیکهای بازتاب و تقویت.
در حالیکه روشهای HTTP، TCP و UDP برای تخلیه منابع و پهنایباند طراحی شدهاند، حالت تخلیه AI بهمنظور مصرف اعتبارهای پولی AI قربانی است.
تبلیغات. برای ادامه خواندن پیمایش کنید.گرداننده برای حساب هدف روی OpenAI، xAI و APIهای گفتوگوی سازگار، یک نام مدل و یک کلید API معتبر ارائه میکند تا اعتبارها مصرف شوند یا هزینه ایجاد شود.
بهگفته Qrator: «از آنجا که این درخواستها مستقیماً به ارائهدهنده ارسال میشوند، لازم نیست از برنامه قربانی عبور کنند. وبسایت میتواند در دسترس بماند، در حالیکه حساب پشت قابلیتهای AI آن از اعتبار خالی میشود.»
بهگفته مدیر این باتنت، برای حفظ کنترل روی ماشینهای آلوده از پیکربندی fast flux استفاده میشود و در زبانه مدیریتی مربوط، 6 دامنه و 8 آدرس IP بههمراه گزینههای hostname و IP ترجیحی برای میزبانهای منفرد ارائه میگردد.
علاوه بر این، x47.c یک ماژول «AI stealth» برای حفظ ماندگاری روی سیستمهای آلوده دارد. گفته میشود این ماژول با استفاده از xAI Grok از یک فهرست اقدامات ازپیشتعریفشده، از جمله ورودیهای startup و scheduled tasks، انتخاب میکند. قابلیتهای اختیاری process hollowing و privilege escalation نیز در دسترس هستند.
بهتوضیح Qrator: «گرداننده با افزودن یک کلید xAI در build، آن فراخوانیها را فعال میکند. پیامهای وضعیت ارائهشده تغییرات startup، ترمیم ماندگاری و مستثناشدن Windows Defender را گزارش میدهند. همچنین هنگام شکست فراخوانی مدل، اقدامات جایگزین محلی را نشان میدهند و امکان میدهند نگهداری میزبان بدون دریافت پاسخ موفق از AI ادامه یابد.»
گرداننده میتواند اهداف DDoS بات را انتخاب کند و از میزبان نرمافزار دانلود، بهروزرسانی و حذف کند. مدیر x47.c همچنین یک ماژول روتکیت را برای حذف آثار رقیب از سیستمهای آلوده تبلیغ میکند.
گردانندگان میتوانند از این باتنت برای جمعآوری اعتبارنامهها از ماشینهای آلوده یا برای رلهکردن ترافیک از طریق آنها استفاده کنند. x47.c میتواند گذرواژهها و کوکیها را از مرورگرهای قربانی برداشت کند و توکنهای Discord، دادههای کیف پول و توکنهای سایتهای AI را جمعآوری کند.
ترافیک از طریق یک ماژول SOCKS5 رله میشود و گرداننده میتواند چندین اتصال پروکسی را پایش کند و وضعیت سلامت و timeout آنها را بررسی کند.
مرتبط: کارزار مجهز به AI صدها خردهفروش آنلاین را هدف میگیرد
مرتبط: باتنت P2P Sality با قدمت 23 سال مختل شد
مرتبط: یک تبعه اوکراین که به آمریکا مسترد شد با اتهامات پرونده جرایم سایبری Jabber Zeus روبهرو است
مرتبط: نخستین بدافزار ساختهشده بهطور خاص برای واحدهای هد خودرو یک باتنت را تغذیه میکند
مطالب بیشتر از Ionut Arghire
- شرکت Kontext Security با 4 میلیون دلار برای کنترلهای runtime ایجنتهای AI پا به عرصه گذاشت
- کارزار مبتنی بر AI صدها خردهفروش آنلاین را هدف قرار میدهد
- شرکت SolarWinds نقصهای بحرانی RCE را در Observability Self-Hosted پچ کرد
- رخنه داده در Astrana Health بر اطلاعات خصوصی و محرمانه اثر گذاشت
- آسیبپذیری بحرانی WordPress بلافاصله پس از افشا مورد سوءاستفاده قرار گرفت
- شرکت Adobe نقصهای بحرانی را در Connect و AEM Forms پچ کرد
- نسخه 154 از Chrome 108 آسیبپذیری را پچ کرد
- شرکت Arista بر پچ فوری روز-صفر VCO که مورد سوءاستفاده قرار گرفته است تأکید کرد
آخرین خبرها
- شرکت OpenAI میگوید مدلهایش در افشای جدید رفتار نادرست مدل با وبسایتهای دولت آمریکا تعامل داشتهاند
- در سایر خبرها: تصاحب سایت افشاگری Clop، باتنت Docker در جستوجوی کلیدهای AI، افشای تأسیسات آب
- کره شمالی در سرقت رمزارزی 351 میلیون دلاری Bitget مظنون است
- طرح امنیت انتخابات CISA موانع پچ کردن و حملات به پایگاهداده رأیدهندگان را برجسته میکند
- مالک کوسوویی بازار Rydox در دادگاه آمریکا اقرار به جرم کرد
- سامانههای اعلان فایل در Windows، Linux و Android فعالیت کاربر را افشا میکنند
- ‘SalesBleed’ نقصهای در Salesforce Agentforce امکان خروج داده بدون کلیک را فراهم کرد
- آسیبپذیری Roundcube Webmail در تیررس مهاجمان
داغترینها
رویداد مجازی: گردهمایی مدیریت سطح حمله 2026
در این رویداد، سخنرانان اجزای مختلف راهبرد ASM، تلاش برای الزام به رویتپذیری مداوم دارایی و ابزارهای موجودیبرداری، و بهکارگیری red-teaming، bug bounties و pen-tests در برنامههای امنیتی مدرن را بررسی میکنند.
وبینار: پیادهسازی مجوزدهی پیوسته در مقیاس
در این وبینار بررسی میشود که برای عملیاتیسازی مجوزدهی پیوسته در مقیاس چه نیاز است؛ از جمله تغییرات فنی، سازمانی و فرهنگی موردنیاز.
تغییرات شغلی
شرکت Doppel Joey Rachid را بهعنوان مشاور ارشد امنیت و مدیر ارشد امنیت اطلاعات میدانی منصوب کرده است.
شرکت Delinea Timothy Regan را بهعنوان مدیر ارشد مالی منصوب کرده است.
سمت State Chief Information Security Officer برای ایالت واشینگتن در WaTech به Gwen Gann رسیده است.
دیدگاههای کارشناسی
از انتها آغاز کنید: چگونه Agentic remediation را فعال کنیم
Agentic remediation یک عمل مبتنی بر ایمان نیست. سخن از رفع مشکلات شناختهشده است، نه تصمیمگیریهای قضاوتمحور درباره خطری ناآشنا.
(Nadir Izrael)
مطالب مرتبط

باتنت Windows x47.c با xAI Grok اعتبار AI را تخلیه میکند
باتنت Windows x47.c با ماژول «AI stealth» و تکیه بر xAI Grok ماندگاری را حفظ میکند و اعتبارهای APIهای AI را تخلیه میسازد. این باتنت افزونههای DDoS، سرقت اعتبارنامه و پروکسی SOCKS5 دارد.

انتشار بیت دیفندر BEST 8.26.9.664
بیتدیفندر نسخه 8.26.9.664 از Bitdefender Endpoint Security Tools (BEST) for Windows را منتشر کرده است. این

انتشار نسخه 6.3.6.1226 بیتدیفندر Security Server
بیتدیفندر نسخه جدید Security Server Multi-Platform را با شماره 6.3.6.1226 منتشر کرده است. این بهروزرسانی با









