مجید قربانی‌نژاد

🚨 کالبدشکافی بدافزار CLEANGULP | زنجیره 3 زیرودی کروم و ویندوز

سقوط هم‌زمان مستحکم‌ترین لایه‌های دفاعی مرورگرها و سیستم‌عامل‌ها؛ در سپتامبر 2026، یک گروه هکری دولتی ثابت کرد که اعتماد مطلق به سندباکس‌های امنیتی می‌تواند فاجعه‌بار باشد. با آناتومی پیچیده‌ترین حمله سایبری سال آشنا شوید.

در اواخر سپتامبر ۲۰۲۶، جامعه امنیت اطلاعات بین‌المللی با یکی از پیچیده‌ترین، جسورانه‌ترین و مخرب‌ترین زنجیره‌های حمله سایبری سال‌های اخیر مواجه شد. در حالی که بخش عمده توجه کارشناسان فناوری به نبردهای

تجاری و پیشرفت‌های نرم‌افزاری معطوف بود، تیم‌های پاسخ به حوادث امنیتی متوجه یک کارزار هدفمند و در سطح تهدیدات ملی شدند که نشان داد فرضیه غیرقابل نفوذ بودن سندباکس‌های مدرن مرورگرها تا چه اندازه می‌تواند

شکننده باشد. مهاجمان با به کارگیری همزمان سه آسیب‌پذیری روز صفر (Zero-Day) که تا پیش از آن هیچ پچ یا وصله امنیتی برای آن‌ها وجود نداشت، موفق شدند مستحکم‌ترین لایه‌های حفاظتی گوگل کروم و سیستم‌عامل مایکروسافت

ویندوز را در هم بشکنند. این کارزار فوق‌پیشرفته که ردپای آن به گروه تهدید شناخته‌شده UTA0565 متصل است، نه با اتکا به خطاهای انسانی یا فریب‌های ساده مهندسی اجتماعی، بلکه با بهره‌برداری دقیق از شکاف‌های معماری

در سطح پایین سیستم‌عامل و موتور رندر وب اجرا شد. قربانیان این حمله با ورود ناآگاهانه به وب‌سایت‌های بازسازی‌شده جعلی که به طور بی‌نقص ظاهر خبرگزاری‌ها و نهادهای بین‌المللی را شبیه‌سازی کرده بودند، بدون

مشاهده هیچ هشدار یا پنجره دانلود، تنها با بارگذاری یک فریم پنهان در پس‌زمینه مرورگر خود، دسترسی کامل دستگاه را با بالاترین امتیازات امنیتی به سرورهای فرماندهی هکرها واگذار کردند. هدف غایی این رخنه بی‌صدا،

استقرار یک بدافزار سفارشی و بسیار مرموز تحت عنوان CLEANGULP بود؛ ابزاری مخرب که پس از نشستن در تاریک‌ترین گوشه‌های حافظه رم، هویت خود را در پوشش سرویس‌های بومی صفحه کلید و زبان ویندوز استتار کرده و ارتباطی

کاملاً رمزنگاری‌شده را برای استخراج داده، اجرای فرامین شل و استقرار ماژول‌های جاسوسی برقرار می‌سازد. سقوط این سد حفاظتی زنگ خطری جدی برای تمامی سازمان‌ها و کاربران پیشرفته‌ای است که امنیت خود را صرفاً

ادامه مطلب در سایت