Software Engineer
717 subscribers
61 photos
7 videos
6 files
1.64K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Malicious Rust Packages on Crates.io Steal Crypto Wallet Keys (2 minute read)

🟢 خلاصه مقاله:
پژوهشگران Socket دو بسته مخرب Rust را در crates.io شناسایی کردند که با جا زدن خود به‌جای fast_log، علاوه بر عملکرد عادی، کدی برای اسکن محیط و فایل‌های پروژه داشتند تا رشته‌های Hex شبیه کلید خصوصی Ethereum، رشته‌های Base58 شبیه کلیدهای Solana و آرایه‌های بایت براکت‌دار را پیدا کرده و آن‌ها را به سرور مهاجم ارسال کنند. این یک حمله supply-chain است که می‌تواند به افشای کلیدها و سرقت دارایی‌ها منجر شود. به توسعه‌دهندگان توصیه می‌شود بسته‌های مشکوک را حذف، کلیدهای Ethereum و Solana را تعویض، تاریخچه مخزن را برای افشای تصادفی اسرار بررسی، وابستگی‌ها را pin کنند و از ابزارهای امنیتی مانند cargo-audit، cargo-vet و اسکن رازها در کنار کمینه‌سازی دسترسی اسرار در CI استفاده کنند.

#Rust #cratesio #SupplyChain #CryptoSecurity #Ethereum #Solana #OpenSourceSecurity #Malware

🟣لینک مقاله:
https://www.bleepingcomputer.com/news/security/malicious-rust-packages-on-cratesio-steal-crypto-wallet-keys/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Streamlining Vulnerability Research with the idalib Rust Bindings for IDA 9.2 (5 minute read)

🟢 خلاصه مقاله:
** این پست سه افزونه مبتنی بر Rust برای IDA Pro 9.2 را معرفی می‌کند که با تکیه بر idalib از Binarly مراحل رایج در پژوهش آسیب‌پذیری را خودکار می‌کنند. rhabdomancer فراخوانی‌های بالقوه ناامنِ API را شناسایی و بر اساس شدت اولویت‌بندی می‌کند؛ haruspex شبه‌کدِ دیکامپایل‌شده را برای ابزارهای تحلیل ایستا مثل Semgrep استخراج می‌کند؛ و augur کد مرتبط با رشته‌ها را سازمان‌دهی می‌کند تا نقاط حساس برای تحلیل سریع‌تر مشخص شوند. هر سه ابزار به‌صورت headless اجرا می‌شوند، برای پردازش دسته‌ای و ادغام در CI مناسب‌اند، و با تمرکز بر مقیاس و اتوماسیون، تحلیل سریع و خروجی‌های قابل استفاده در زنجیره ابزارها را فراهم می‌کنند.

#IDAPro #Rust #ReverseEngineering #VulnerabilityResearch #Binarly #idalib #Semgrep #StaticAnalysis

🟣لینک مقاله:
https://hnsecurity.it/blog/streamlining-vulnerability-research-with-the-idalib-rust-bindings-for-ida-9-2/?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
Rusty Bootkit - Windows UEFI Bootkit in Rust (Codename: RedLotus) (13 minute read)

🟢 خلاصه مقاله:
در این مقاله، با یکی از جدیدترین و جالب‌ترین نمونه‌های بوت‌کیت‌های سیستم‌عامل ویندوز آشنا می‌شویم که با استفاده از زبان برنامه‌نویسی Rust توسعه یافته است. نام این پروژه “RedLotus” است و هدف آن، عبور از مکانیزم‌های امنیتی مانند Driver Signature Enforcement است که در نسخه‌های مدرن ویندوز برای جلوگیری از اجرای کدهای مخرب طراحی شده‌اند. این بوت‌کیت از روش‌هایی خاص برای وارد شدن به فرآیند راه‌اندازی سیستم بهره می‌گیرد و در واقع مسیرهای جدیدی برای مخفی‌سازی و کنترل سیستم فراهم می‌سازد.

نسخه‌برداری و تقلب در فرآیند بوت، یکی از چالش‌های اصلی در امنیت سیستم‌ها است که تاکنون با روش‌های مختلفی مانند Hook کردن به بخش‌های حساس مارک‌گذاری شده در حافظه سیستم انجام می‌شد. اما RedLotus با خرد کردن این موانع، قادر است وارد حلقه‌های اولیه راه‌اندازی ویندوز شده و قبل از بارگذاری کامل درایورها و سیستم‌های امنیتی، payloadهای امضا نشده را در هسته بارگذاری کند. این فرآیند از طریق هدف قرار دادن بخش خاصی در ساختار HalDispatchTable انجام می‌شود، بدون اینکه نظام PatchGuard که مانع اصلاح حافظه‌های حساس است فعال شود.

این بوت‌کیت مبتنی بر Rust است، زبانی که به خاطر قابلیت‌هایش در برنامه‌نویسی سطح پایین، امنیت زبانی و سرعت بالا شناخته می‌شود. توسعه چنین ابزاری با Rust نه تنها نشان می‌دهد که این زبان می‌تواند در مواقع حساس سیستم‌عامل نیز کاربرد داشته باشد، بلکه نویدبخش نوآوری در حوزه امنیت و هک سیستم‌های شیک و مدرن است. هرچند اجرای چنین پروژه‌هایی نیازمند شناخت عمیق از ساختارهای داخلی ویندوز و بهره‌گیری از دستکاری‌های حافظه است، اما این پروژه نمونه‌ای واضح از پیشرفت‌های سریع در توسعه ابزارهای امنیتی و نفوذ است.

در نتیجه، RedLotus با نشان دادن قابلیت‌های Rust در محیط‌های سطح پایین و به نحوی هوشمندانه، مرزهای نوینی در حوزه هک و امنیت سیستم‌عامل ویندوز را می‌گشاید. هرچند این ابزار در فضای آزمایشگاهی باقی می‌ماند، اما اهمیت آن در نشان دادن راهکارهای نوین و درک بهتر از نقاط ضعف سیستم‌های امنیتی امروزی غیرقابل انکار است.

#امنیت #هک_سیستم #ویندوز #Rust

🟣لینک مقاله:
https://memn0ps.github.io/rusty-windows-uefi-bootkit/?utm_source=tldrinfosec


👑 @software_Labdon