🔰 گروپ-آیبی (Group-IB) بدافزاری منتسب به هکرهای ایرانی را کشف کرده است که نیازی به زیرساخت سنتی کن…
انتشار: 2026/08/08 13:20 UTCدریافت: 2026/08/14 22:48 UTCآخرین مشاهده: 2026/08/14 22:48 UTC
🔰 گروپ-آیبی (Group-IB) بدافزاری منتسب به هکرهای ایرانی را کشف کرده است که نیازی به زیرساخت سنتی کنترل مرکزی ندارد و در عوض از تقویم مایکروسافت ۳۶۵ خودِ قربانی برای انتقال فرمانها و پاسخها استفاده میکند.فرمانها در قالب دعوتنامههای جلسه با پیوستهای رمزگذاریشده میرسند و پاسخها در قالب قرار ملاقات بازمیگردند.همه اینها از طریق فراخوانیهای مشروع مایکروسافت گراف ایپیآی (Microsoft Graph API) که بهصورت ترافیک عادی اوتلوک دیده میشوند که کار را برای شناسایی سخت می کند.شناسایی این بدافزار بهجای آیاوسیهای شبکهای سنتی، مستلزم تحلیل رفتاری لاگهای ممیزی مایکروسافت ۳۶۵ و الگوهای ورود گراف ایپیآی است.اطلاعات تکمیلی🎯 @ITSN_IR






