رفتن به محتوای اصلی
🌙 تکین نایت ۳۱ آگوست ۲۰۲۶ | هک ربات انسان‌نما، بدافزار TerminalFix و وام رمزارزی
اخبار

🌙 تکین نایت ۳۱ آگوست ۲۰۲۶ | هک ربات انسان‌نما، بدافزار TerminalFix و وام رمزارزی

#12427شناسه مقاله
ادامه مطالعه
🎧 نسخه صوتی مقاله
دانلود پادکست

تکین نایت: ۳۱ آگوست

پرونده استراتژیک تکین‌گیم؛ افشای بدافزار TerminalFix، هک بلوتوثی ربات انسان‌نمای Unitree، وام با وثیقه کریپتو در بانک Sber، بک‌دورهای روتر ZBT، ربات‌های تکنسین متا و جهش قیمت PS5 Pro.

PLAY
۶ محور کلیدی شامگاهی
  • 🎮
    بدافزار مخرب TerminalFix
    - تکنیک فریب مهندسی اجتماعی در ویندوز ترمینال با نقاب کپچای کلودفلر
  • 🎧
    تسخیر ربات انسان‌نمای Unitree
    - کشف آسیب‌پذیری نفوذ روت به کامپیوتر حرکتی ربات از طریق بلوتوث
  • 🚀
    وام‌های کریپتویی بانک Sber
    - آغاز اعطای وام تجاری با وثیقه تتر و بیت‌کوین در بزرگ‌ترین بانک روسیه
  • 🗡️
    بک‌دورهای کارخانه‌ای روتر ZBT
    - کشف دو درب‌پشتی پنهان با سطح دسترسی روت بدون نیاز به احراز هویت
  • 📰
    ربات‌های خودمختار در دیتاسنتر متا
    - آغاز خودکارسازی تعویض کارت گرافیک و کابل‌کشی در کلاسترهای ابری
  • ⚔️
    جهش قیمت PS5 Pro به ۱,۳۰۰ دلار
    - فروش کامل موجودی کنسول در آمریکا در سایه هیجان عرضه GTA 6

شامگاه دوشنبه ۹ شهریور ۱۴۰۵ (۳۱ آگوست ۲۰۲۶) بر تمام شیفتگان دنیای سخت‌افزار، متخصصان امنیت شبکه، سرمایه‌گذاران رمزارز و گیمرهای همراه تکین‌گیم به‌خیر و آرامش باد! در واپسین ساعات ماه آگوست، پرونده تحلیلی تکین نایت به بررسی جامع ۶ رخداد محوری می‌پردازد که مرزهای میان امنیت ابری، رباتیک پیشرفته، اقتصاد نهادی کریپتو و تقاضای سخت‌افزاری را درنوردیده‌اند.

🎯

در یک نگاه | رویدادهای سرنوشت‌ساز شامگاه ۳۱ آگوست ۲۰۲۶

  • مایکروسافت بدافزار TerminalFix را که با فریب کپچا در ترمینال ویندوز اجرا می‌شود شناسایی کرد
  • کشف آسیب‌پذیری در ربات انسان‌نمای چینی Unitree امکان کنترل روت آن از فاصله نزدیک را فراهم ساخت
  • بانک اسبر روسیه رسماً اعطای وام با وثیقه‌گذاری تتر، بیت‌کوین و اتریوم را آغاز کرد
  • افشای دو بک‌دور کارخانه‌ای در روترهای شبکه ZBT خطر نفوذ گسترده به زیرساخت‌ها را رقم زد
  • متا فاز عملیاتی استفاده از ربات‌های تکنسین در دیتاسنترهای سرورهای هوش مصنوعی را کلید زد
  • تقاضای سرسام‌آور برای PS5 Pro قیمت این کنسول را در بازار آزاد به ۱,۳۰۰ دلار رساند

۱. بدافزار فریبنده TerminalFix؛ تله نوین پاورشل با نقاب کپچای کلودفلر

تیم پژوهش‌های امنیتی مایکروسافت با انتشار گزارشی هشدارآمیز از ظهور سویه تکامل‌یافته‌ای از حملات ClickFix با نام TerminalFix خبر داد. این بدافزار با نمایش صفحات وب آلوده که یک پنجره تایید هویت جعلی کپچای Cloudflare Turnstile را شبیه‌سازی می‌کنند، کاربر را فریب می‌دهد تا کدی به ظاهر بهداشتی را در کلیپ‌بورد کپی کرده و در محیط Windows Terminal یا PowerShell اجرا نماید.

برخلاف حملات سنتی که کادر Run ویندوز را هدف می‌گرفتند، محیط ترمینال ویندوز به مهاجمان اجازه می‌دهد اسکریپت‌های تو در تو و پیچیده‌تری را اجرا کنند. این کد با راه‌اندازی یک تونل معکوس پنهان (Reverse Tunnel Backdoor)، ارتباط امن و دورزدن فایروال محلی را برقرار کرده و به تبهکاران سایبری امکان می‌دهد به داده‌های محلی، مرورگر و کدهای احراز هویت سازمان‌ها دسترسی پیدا کنند.

💡

رمزگشایی اصطلاحات فنی | Technical Jargon Buster

• تکنیک ClickFix: شگرد مهندسی اجتماعی که قربانی را با پیام‌های خطای جعلی فریب می‌دهد تا کدهای مخرب را به صورت دستی در کنسول‌های فرمان سیستم‌عامل خود اجرا کند.

• تونل معکوس (Reverse Tunnel): برقراری اتصال از داخل شبکه قربانی به سرور مهاجم برای دور زدن فایروال‌های ورودی سازمان‌ها و حفظ دسترسی پایدار.

"
توسعه‌دهندگان بدافزار به جای صرف هزینه‌های سنگین برای خرید زیرو-دی، از فریب روان‌شناختی کاربران در قالب تایید کپچاهای آشنا برای نفوذ به عمیق‌ترین لایه‌های ویندوز بهره می‌گیرند.
مرکز تحلیل تهدیدات سایبری مایکروسافت
تصویر 1
📊

مراحل نفوذ و زنجیره اجرای بدافزار فریبنده TerminalFix

مرحله حملهشگرد مهندسی اجتماعی / فنیهدف مهاجممکانیزم دفاعی پیشنهادی
۱. نمایش کپچای جعلیصفحه فیشینگ با ظاهر Cloudflareجلب اعتماد کاربرعدم اجرای فرامین کپی‌شده
۲. فراخوانی ترمینالهدایت کاربر به Windows Terminalاجرای دستورات سطح بالامسدودسازی اسکریپت‌های PowerShell
۳. تزریق تونل معکوسبرقراری اتصال خروجی رمزنگاری‌شدهدور زدن فایروال و EDRپایش رفتاری اتصالات خروجی شبکه

۲. نفوذ بی‌سیم به کالبد ربات‌ها؛ افشای روز-صفر تسخیر روت Unitree G1 از طریق بلوتوث

محقق برجسته امنیت سخت‌افزار، اولیویه لافلام (Olivier Laflamme)، با انتشار گزارشی فنی از کشف دو آسیب‌پذیری بحرانی در ربات انسان‌نمای Unitree G1 EDU خبر داد که امکان دستیابی به بالاترین سطح دسترسی (Root RCE) را فراهم می‌سازند. این دو رخنه با شناسه‌های CVE-2026-76639 و CVE-2026-76640 به مهاجم اجازه می‌دهند صرفاً از طریق ارتباط بلوتوث کم‌مصرف (BLE) و بدون نیاز به رمز عبور، کنترل کامپیوتر حرکتی (Locomotion PC) ربات را به دست گیرد.

بر اساس تحلیل‌های The Hacker News، ضعف در نحوه پردازش بسته‌های ماژول‌های chat_go و bashrunner در سفت‌افزار این ربات موجب می‌شود که هکر بتواند فرامین حرکتی اندام‌های فیزیکی را بازنویسی کرده، دسترسی تصویری به دوربین‌های ناوبری پیدا کند و حتی ربات را در محیط‌های آزمایشگاهی و دانشگاهی به ابزاری برای استراق سمع یا آسیب‌های فیزیکی بدل سازد. این رویداد زنگ خطری پیرامون لزوم رعایت استانداردهای سخت‌گیرانه سایبر-فیزیکی در عصر ورود ربات‌های انسان‌نما به جامعه است.

🤖

بردار حمله آسیب‌پذیری بلوتوثی در ربات‌های Unitree

• نفوذ مجاورت‌پذیر بدون کابل: ارسال بسته‌های آلوده BLE از فاصله تا ۲۰ متری بدون نیاز به اتصال به شبکه محلی وای‌فای.

• کنترل کامل عملگرهای فیزیکی: دسترسی روت به لایه کرنل لینوکس کنترل‌کننده موتورها، سنسورهای تعادل ژیروسکوپ و دوربین‌های استریو.

"
هک شدن یک کامپیوتر صرفاً اطلاعات را به سرقت می‌برد، اما آسیب‌پذیری در یک ربات انسان‌نما به معنای از دست رفتن کنترل یک موجود فیزیکی با قدرت مکانیکی در دنیای واقعی است.
تیم پژوهش‌های امنیت سامانه‌های فیزیکی-سایبری
تصویر 2

۳. تحول در بانکداری بین‌المللی؛ اعطای وام با وثیقه تتر و بیت‌کوین توسط بانک Sber روسیه

در یک دگرگونی استراتژیک در نظام مالی منطقه اوراسیا، بانک اسبر (Sber)، بزرگ‌ترین غول بانکی روسیه با بیش از ۱۰۰ میلیون مشتری فعال، رسماً طرح اعطای تسهیلات تجاری و شرکتی با وثیقه‌گذاری استیبل‌کوین تتر (USDT)، اتریوم و بیت‌کوین را اجرایی کرد. این تصمیم در پی تصویب چارچوب قانونی جدید مبادلات قانون‌مند رمزارز در این کشور و به عنوان راهکاری برای تسهیل تجارت بین‌المللی و کاهش اثرات تحریم‌های مالی اتخاذ شده است.

مدیران ارشد بانک اسبر در جریان این رونمایی، ضمن ابراز تردید پیرامون میزان تقاضای واقعی برای «روبل دیجیتال» بانک مرکزی، تاکید کردند که بنگاه‌های تجاری تمایل فزاینده‌ای به استفاده از استیبل‌کوین‌های دلاری و دارایی‌های نقدشونده کریپتویی جهت ضمانت اعتبارات بانکی دارند. این رویکرد ساختاریافته به شرکت‌ها اجازه می‌دهد بدون فروش دارایی‌های دیجیتال خود، نقدینگی لازم برای پروژه‌های صنعتی را جذب نمایند.

💳

ویژگی‌های ساختار اعطای وام با وثیقه کریپتو در بانک Sber

نوع دارایی وثیقهنسبت پوشش وام (LTV)جامعه هدف تسهیلاتوضعیت قانونی و نظارتی
تتر (USDT)تا ۸۰٪ ارزش اسمیواردکنندگان و بنگاه‌های بازرگانیمطابق با قانون جدید تجارت دیجیتال
بیت‌کوین و اتریومتا ۶۰٪ ارزش بازارشرکت‌های فناوری و سرمایه‌گذاراننگهداری در صندوق‌های امانی بانکی
تصویر 3

۴. تهدید پنهان در زنجیره تامین سخت‌افزار؛ کشف دو بک‌دور کارخانه‌ای در روترهای ZBT

پژوهشگران امنیت زیرساخت در موسسه VulnCheck با انتشار سندی شوکه‌کننده، از کشف دو ایمپلنت کارخانه‌ای و از پیش تعبیه‌شده در سفت‌افزار روترهای تولیدشده توسط کمپانی چینی Shenzhen Zhibotong Electronics (ZBT) خبر دادند. این دو درب‌پشتی سخت‌افزاری که با شناسه‌های CVE-2026-74232 و CVE-2026-74233 ثبت شده و به نام‌های SPEAKINGSTONE و DARKLANTERN شناخته می‌شوند، به مهاجمان اجازه می‌دهند بدون نیاز به هیچ‌گونه احراز هویت، کنترل روت دستگاه را در دست بگیرند.

این روترها که به طور گسترده در صنایع مخابراتی، پایانه‌های فروشگاهی و تجهیزات اینترنت اشیا (IoT) مورد استفاده قرار می‌گیرند، حاوی کدهای مخفی برای باز کردن پورت‌های اختصاصی و پاسخ‌گویی به دستورات پنهان سرورهای راه دور بودند. کارشناسان سایبری هشدار داده‌اند که وجود چنین حفره‌های ساختاری، فرضیه نظارت مستقیم و جاسوسی در سطح زنجیره تامین سخت‌افزاری را تقویت می‌کند.

"
کشف ایمپلنت‌های روت در سفت‌افزار کارخانه‌ای اثبات می‌کند که تهدیدات سخت‌افزاری پیش از آنکه دستگاه‌ها از خط تولید خارج شوند در بطن سیلیکون کاشته می‌شوند.
تیم مهندسی معکوس و تحلیل سفت‌افزار در VulnCheck
تصویر 4

۵. خودکارسازی فیزیکی دیتاسنترها؛ استقرار ربات‌های تکنسین مستقل در مراکز داده متا

با گسترش شتابان مراکز داده مگاواتی هوش مصنوعی و محدودیت‌های فیزیکی نیروی انسانی در فضاهای پرحرارت و پرصدای سرورها، کمپانی Meta رسماً فاز عملیاتی استقرار ربات‌های متحرک خودمختار را در نقش تکنسین‌های فنی دیتاسنتر آغاز کرد. بر اساس گزارش رسانه Ars Technica، این ربات‌های مجهز به بینایی ماشین پیشرفته وظیفه مانیتورینگ بلادرنگ، تست کابل‌کشی فیبر نوری، تعویض ماژول‌های معیوب شتاب‌دهنده‌های GPU و پاکسازی مسیرهای خنک‌کننده مایع را بر عهده دارند.

این ربات‌ها با استفاده از بازوهای مکانیکی دقیق و ارتباط مستقیم با دوقلوی دیجیتال (Digital Twin) دیتاسنتر، زمان خرابی و جایگزینی قطعات سوخته سرورها را از چند ساعت به کمتر از چند دقیقه کاهش می‌دهند. متا اعلام کرده است که این اتوماسیون رباتیک، ایمنی تکنسین‌های انسانی را ارتقا داده و بهره‌وری کلاسترهای آموزش مدل‌های Llama را به حداکثر می‌رساند.

⚙️

ماموریت‌های تخصصی ربات‌های تکنسین در مراکز داده هوش مصنوعی متا

• پایش حرارتی با دوربین‌های فروسرخ: شناسایی نقاط داغ و نشت احتمالی خنک‌کننده مایع در رک‌های متراکم سرورها.

• مسیریابی و تعویض فیبر نوری: اتصال دقیق کابل‌های شبکه پرسرعت با دقت میکرومتری بدون نیاز به توقف عملیات سرور.

• جابه‌جایی سریع شتاب‌دهنده‌ها: خارج کردن و نصب بردهای سنگین پردازش هوش مصنوعی در ارتفاع‌های مختلف رک‌ها.

تصویر 5

۶. تب داغ تقاضا در بازار سخت‌افزار؛ جهش قیمت PS5 Pro به ۱,۳۰۰ دلار در سایه هیجان GTA 6

علیرغم موج گسترده کمپین‌های تحریم و خاموش نگه داشتن کنسول‌ها در اعتراض به قیمت‌گذاری نجومی تجهیزات نسل جدید، کنسول PlayStation 5 Pro سونی با قیمت پایه ۹۰۰ دلار در تمامی فروشگاه‌های بزرگ آمریکا به طور کامل نایاب شد. به گزارش رسانه تخصصی Push Square، تقاضای آتشین گیمرها برای تجربه بی‌نقص بازی Grand Theft Auto 6 با بالاترین نرخ فریم و وضوح تصویر، سبب شده است تا دلالان در وب‌سایت آمازون قیمت این کنسول را تا مرز ۱,۳۰۰ دلار افزایش دهند.

این شکاف عمیق میان اعتراضات آنلاین و رفتار واقعی بازار نشان می‌دهد که جاذبه عناوینی چون GTA 6 تمامی موانع قیمتی را کنار می‌زند. تحلیلگران سخت‌افزار پیش‌بینی می‌کنند که سونی با افزایش تیراژ خطوط تولید در ماه‌های منتهی به پاییز تلاش خواهد کرد تا تب بازار سیاه را مهار کرده و بخش اعظم سودآوری را به درگاه‌های رسمی خود بازگرداند.

🎮

شاخص‌های بازار کنسول PS5 Pro در واپسین روزهای آگوست ۲۰۲۶

• قیمت مصوب کارخانه (MSRP): ۸۹۹.۹۹ دلار در بازار ایالات متحده.

• متوسط قیمت در بازار سیاه و آمازون: ۱,۲۵۰ تا ۱,۳۵۰ دلار (با حباب قیمتی بیش از ۴۵٪).

• عامل محرک اصلی تقاضا: تمایل کاربران به اجرای روان حالت گرافیکی پرچمدار بازی‌های نسل جدید به ویژه GTA 6 با ردیابی پرتو (Ray Tracing) بلادرنگ.

تصویر 6

جمع‌بندی شامگاهی تکین‌گیم؛ تکامل همگام سخت‌افزار، امنیت و اتوماسیون

پرونده شامگاهی دوشنبه ۳۱ آگوست ۲۰۲۶ تصویری چندوجهی از دنیای دیجیتال را منعکس می‌سازد. از یک سو آسیب‌پذیری‌های سایبری در تله‌های TerminalFix و ربات‌های انسان‌نما هشداری جدی بر ضرورت بازمهندسی پروتکل‌های امنیتی هستند؛ و از سوی دیگر گسترش ربات‌های نگهداری در دیتاسنترهای متا، پذیرش استیبل‌کوین‌ها در بانکداری تجاری روسیه و تب داغ تقاضا برای سخت‌افزارهای گیمینگ نشان می‌دهند که عطش جهان برای قدرت محاسباتی و سرگرمی تعاملی سیری‌ناپذیر است. فردا با آغاز ماه سپتامبر و پرونده‌های اختصاصی نوین در خدمت شما خواهیم بود.

تصویر 7
🎧
تحریریه تکین‌گیم
یادداشت سردبیر
رویدادهای امشب اثبات می‌کنند که پیشرفت سخت‌افزاری و اتوماسیون بدون ارتقای فرهنگ امنیتی و بازرسی‌های مستقل زنجیره تامین، مخاطرات سایبری را از فضای مجازی به دنیای فیزیکی و دارایی‌های واقعی تسری می‌دهد؛ امنیت سایبر-فیزیکی اولویت قطعی دهه آینده است.
جمع‌بندی و ارزیابی اختصاصی تکین‌گیم
9.8
شامگاه پرتلاطم در مرزهای امنیت و سخت‌افزار
PROS
  • پذیرش استیبل‌کوین‌های دلاری و بیت‌کوین در تسهیلات بانکی رسمی توسط Sber جهت تسهیل تجارت
  • کاهش زمان خرابی و جهش راندمان کلاسترهای AI با استقرار ربات‌های تکنسین متا
  • واکنش سریع پژوهشگران در کشف و افشای بک‌دورهای کارخانه‌ای روترهای مخابراتی
CONS
  • امکان تسخیر روت ربات‌های انسان‌نمای Unitree G1 از طریق امواج بلوتوث کم‌مصرف
  • گسترش بدافزارهای فریبنده تحت پوشش کپچای امنیتی در ویندوز ترمینال
  • شکل‌گیری بازار سیاه و قیمت‌های نجومی ۱,۳۰۰ دلاری برای کنسول PS5 Pro

سوالات متداول شامگاهی

بدافزار TerminalFix چگونه کاربران ویندوز را فریب می‌دهد؟

با نمایش پنجره‌های جعلی کپچای Cloudflare که کاربر را متقاعد می‌کنند کدهای مخرب PowerShell را برای تایید هویت در ترمینال ویندوز اجرا نماید.

آسیب‌پذیری بلوتوثی ربات Unitree G1 چه خطراتی به همراه دارد؟

به مهاجمان امکان می‌دهد از فاصله نزدیک و از طریق پکت‌های BLE به کامپیوتر حرکتی ربات دسترسی روت پیدا کرده و کنترل فیزیکی آن را در دست گیرند.

بانک Sber روسیه چه رمزارزهایی را برای ضمانت وام می‌پذیرد؟

این بانک بزرگ اعطای تسهیلات تجاری با وثیقه‌گذاری تتر (USDT)، اتریوم (ETH) و بیت‌کوین (BTC) را بر اساس قوانین جدید رسماً آغاز کرده است.

بک‌دورهای کشف‌شده در روترهای ZBT چه نام دارند؟

این ایمپلنت‌های کارخانه‌ای با نام‌های SPEAKINGSTONE و DARKLANTERN و شناسه‌های CVE-2026-74232 و 74233 دسترسی روت بدون احراز هویت ایجاد می‌کنند.

علت جهش قیمت PS5 Pro به ۱,۳۰۰ دلار در آمازون چیست؟

نایاب شدن کنسول به دلیل هجوم شدید خریداران برای آماده‌سازی جهت تجربه بازی GTA 6 با بالاترین کیفیت گرافیکی و سوءاستفاده دلالان از کمبود موجودی.

🔗

منابع و مراجع رسمی بسته خبری شامگاهی

گالری تصاویر تکمیلی: 🌙 تکین نایت ۳۱ آگوست ۲۰۲۶ | هک ربات انسان‌نما، بدافزار TerminalFix و وام رمزارزی

🌙 تکین نایت ۳۱ آگوست ۲۰۲۶ | هک ربات انسان‌نما، بدافزار TerminalFix و وام رمزارزی - Gallery image 1
🌙 تکین نایت ۳۱ آگوست ۲۰۲۶ | هک ربات انسان‌نما، بدافزار TerminalFix و وام رمزارزی - Gallery image 2
🌙 تکین نایت ۳۱ آگوست ۲۰۲۶ | هک ربات انسان‌نما، بدافزار TerminalFix و وام رمزارزی - Gallery image 3
🌙 تکین نایت ۳۱ آگوست ۲۰۲۶ | هک ربات انسان‌نما، بدافزار TerminalFix و وام رمزارزی - Gallery image 4
🌙 تکین نایت ۳۱ آگوست ۲۰۲۶ | هک ربات انسان‌نما، بدافزار TerminalFix و وام رمزارزی - Gallery image 5
🌙 تکین نایت ۳۱ آگوست ۲۰۲۶ | هک ربات انسان‌نما، بدافزار TerminalFix و وام رمزارزی - Gallery image 6
🌙 تکین نایت ۳۱ آگوست ۲۰۲۶ | هک ربات انسان‌نما، بدافزار TerminalFix و وام رمزارزی - Gallery image 7
مجید قربانی‌نژاد
نویسنده مقاله
مجید قربانی‌نژاد

مجید قربانی‌نژاد، بنیان‌گذار تکین‌گیم با 25 سال سابقه در صنعت گیمینگ.

جامعه تکین‌گیم

نظرات شما مستقیماً روی نقشه راه ما تاثیر دارد.

+500 مشارکت فعال
دنبال کردن نویسنده

اشتراک‌گذاری مقاله