🔵 عنوان مقاله
Project CAV3RN continues: Google Apps Script as C2 relay and DNS-based C2 channel selection (7 minute read)
🟢 خلاصه مقاله:
پروژه CAV3RN همچنان در جریان است: استفاده از اسکریپتهای گوگل اپس به عنوان میانافزار C2 و انتخاب کانال کنترل و فرمان بر پایه DNS
محققان شرکت کسپرسکی موفق به کشف نسخه بهروز شدهای از چارچوب جاسوسی پروژه CAV3RN شدهاند که هدف گذاری آن سازمانهای اسرائیلی است. این جاسوسی با استفاده از روشی هوشمندانه، ترافیک کنترل و فرمان (C2) را به صورت دینامیکی مسیریابی میکند. روش آن به این صورت است که پاسخهای رکورد DNS نوع A را بررسی میکند و بر اساس آن، تصمیم میگیرد که آیا از اتصال مستقیم HTTPS استفاده کند یا به واسطه اسکریپتهای گوگل اپس (Google Apps Script) این مسیر را طی کند. این تکنیک فریبکارانه به مهاجم اجازه میدهد تا ترافیک مخرب خود را به صورت کاملاً طبیعی و همپوشان با ترافیک مشروع در بستر اینترنت مخفی کند.
این استراتژی موجب میشود تا ترافیک مخرب به سختی قابل تشخیص باشد، زیرا قبل از تحویل به واسط آژانس کنترل و فرمان (rnp.dll) که وظیفه مدیریت و اجرای ماژولهای مخرب را دارد، مخلوط با ترافیک عادی اینترنت است. این تکنیک نه تنها دشواری تشخیص آن را زیاد میکند، بلکه به مهاجم این امکان را میدهد که ارتباط خود را پنهانسازی کند و از دید رصدگران و ابزارهای امنیتی فرار کند. برای مقابله با این فعالیت، مدیران امنیت باید اقداماتی کارآمد انجام دهند که شامل تحلیل دقیق ترافیک DNS و تشخیص الگوهای غیرمعمول در پاسخهای A-record باشد و راهکارهای خاصی مانند بررسی روابط میان درخواستها و پاسخها، را پیادهسازی کنند تا بتوانند این نوع فعالیت مخفی را شناسایی و متوقف سازند.
#امنیت_شبکه #پروژه_CAV3RN #کنترل_و_فرمان #امنیت_سایبری
🟣لینک مقاله:
https://securelist.com/project-cav3rn-continues/120991/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Project CAV3RN continues: Google Apps Script as C2 relay and DNS-based C2 channel selection (7 minute read)
🟢 خلاصه مقاله:
پروژه CAV3RN همچنان در جریان است: استفاده از اسکریپتهای گوگل اپس به عنوان میانافزار C2 و انتخاب کانال کنترل و فرمان بر پایه DNS
محققان شرکت کسپرسکی موفق به کشف نسخه بهروز شدهای از چارچوب جاسوسی پروژه CAV3RN شدهاند که هدف گذاری آن سازمانهای اسرائیلی است. این جاسوسی با استفاده از روشی هوشمندانه، ترافیک کنترل و فرمان (C2) را به صورت دینامیکی مسیریابی میکند. روش آن به این صورت است که پاسخهای رکورد DNS نوع A را بررسی میکند و بر اساس آن، تصمیم میگیرد که آیا از اتصال مستقیم HTTPS استفاده کند یا به واسطه اسکریپتهای گوگل اپس (Google Apps Script) این مسیر را طی کند. این تکنیک فریبکارانه به مهاجم اجازه میدهد تا ترافیک مخرب خود را به صورت کاملاً طبیعی و همپوشان با ترافیک مشروع در بستر اینترنت مخفی کند.
این استراتژی موجب میشود تا ترافیک مخرب به سختی قابل تشخیص باشد، زیرا قبل از تحویل به واسط آژانس کنترل و فرمان (rnp.dll) که وظیفه مدیریت و اجرای ماژولهای مخرب را دارد، مخلوط با ترافیک عادی اینترنت است. این تکنیک نه تنها دشواری تشخیص آن را زیاد میکند، بلکه به مهاجم این امکان را میدهد که ارتباط خود را پنهانسازی کند و از دید رصدگران و ابزارهای امنیتی فرار کند. برای مقابله با این فعالیت، مدیران امنیت باید اقداماتی کارآمد انجام دهند که شامل تحلیل دقیق ترافیک DNS و تشخیص الگوهای غیرمعمول در پاسخهای A-record باشد و راهکارهای خاصی مانند بررسی روابط میان درخواستها و پاسخها، را پیادهسازی کنند تا بتوانند این نوع فعالیت مخفی را شناسایی و متوقف سازند.
#امنیت_شبکه #پروژه_CAV3RN #کنترل_و_فرمان #امنیت_سایبری
🟣لینک مقاله:
https://securelist.com/project-cav3rn-continues/120991/?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
🔵 عنوان مقاله
Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode (2 minute read)
🟢 خلاصه مقاله:
در نسخههای پیش از 0.23.15، مشکلی در نرمافزار Marimo شناسایی شده بود که با بهرهبرداری از آن، مهاجمان قادر بودند کنترل سرور MCP را در حین اجرای نوتبوکهای ویرایششده به دست آورند. این آسیبپذیری قادر بود در حالت ویرایش نوتبوکها، قبل از اجرای هر سلول، فرمانهای مخرب را به صورت خودکار اجرایی کند و کنترل سیستم قربانی را در دست بگیرد. خوشبختانه، تیم توسعه Marimo با عرضه نسخه 0.24.0، این مشکل را برطرف کرد و امنیت کاربران را بهبود بخشید. بنابراین، کاربران باید حتماً نسخه نرمافزار خود را به جدیدترین نسخه بهروزرسانی کنند تا از خطرات احتمالی و حملات احتمالی جلوگیری کنند و تجربهای امنتر در کار با نوتبوکها داشته باشند.
#امنیت_سایبری #نوتبوک #حفاظت_اطلاعات #مرینو
🟣لینک مقاله:
https://thehackernews.com/2026/08/marimo-notebook-flaw-could-run-mcp.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode (2 minute read)
🟢 خلاصه مقاله:
در نسخههای پیش از 0.23.15، مشکلی در نرمافزار Marimo شناسایی شده بود که با بهرهبرداری از آن، مهاجمان قادر بودند کنترل سرور MCP را در حین اجرای نوتبوکهای ویرایششده به دست آورند. این آسیبپذیری قادر بود در حالت ویرایش نوتبوکها، قبل از اجرای هر سلول، فرمانهای مخرب را به صورت خودکار اجرایی کند و کنترل سیستم قربانی را در دست بگیرد. خوشبختانه، تیم توسعه Marimo با عرضه نسخه 0.24.0، این مشکل را برطرف کرد و امنیت کاربران را بهبود بخشید. بنابراین، کاربران باید حتماً نسخه نرمافزار خود را به جدیدترین نسخه بهروزرسانی کنند تا از خطرات احتمالی و حملات احتمالی جلوگیری کنند و تجربهای امنتر در کار با نوتبوکها داشته باشند.
#امنیت_سایبری #نوتبوک #حفاظت_اطلاعات #مرینو
🟣لینک مقاله:
https://thehackernews.com/2026/08/marimo-notebook-flaw-could-run-mcp.html?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon