→ بازگشت به اخبار
امنیت

باج‌افزار DevMan

Hamsec۱۴۰۵/۵/۲۵۱۶ بازدید

بررسی کامل باج‌افزار DevMan؛ تهدید جدید مدل RaaS در سال ۲۰۲۵

در چشم‌انداز پویای امنیت سایبری، باج‌افزارها یکی از جدی‌ترین تهدیدات علیه زیرساخت‌ها، کسب‌وکارها و سازمان‌ها به شمار می‌روند. یکی از جدیدترین نمونه‌های شناسایی‌شده، باج‌افزار DevMan است که بر پایه مدل تجاری RaaS (Ransomware-as-a-Service یا باج‌افزار به عنوان یک سرویس) به فعالان حوزه سایبری مخرب عرضه می‌شود. در این مقاله از پایگاه امنیت سایبری hamsec.ir، به بررسی تخصصی ویژگی‌ها، پیشینه و ابعاد فنی این باج‌افزار خواهیم پرداخت.


باج‌افزار به عنوان یک سرویس (RaaS) چیست؟

مدل RaaS به گونه‌ای طراحی شده است که توسعه‌دهندگان بدافزار، زیرساخت‌های باج‌افزاری را مانند یک پلتفرم نرم‌افزاری در اختیار سایر هکرها و همکاران تجاری (Affiliates) قرار می‌دهند. این الگو باعث کاهش چشمگیر موانع ورود برای مجرمان سایبری شده و سرعت و مقیاس حملات را افزایش می‌دهد.


پلتفرم و قابلیت‌های عملیاتی باج‌افزار DevMan

باج‌افزار DevMan توسط یک گروه سایبری تحت عنوان تجاری "Funky Mantis" توسعه و مدیریت می‌شود. این گروه با راه‌اندازی یک پنل و پلتفرم وب اختصاصی، زیرساخت کاملی برای مدیریت چرخه‌ی یک حمله باج‌افزاری فراهم کرده‌اند.

مهم‌ترین امکانات پلتفرم Funky Mantis:

  • تولید بارگذاری سفارشی (Payload Generation): ایجاد فایل‌های مخرب اختصاصی متناسب با تارگت‌های مختلف.
  • داشبورد مالی و مدیریت درآمد: پیگیری و تسهیم وجوه باج دریافت‌شده به رمزارزها میان توسعه‌دهندگان و همکاران.
  • سیستم ارتباطی و چت با قربانیان: درگاه تعاملی امن جهت مذاکره و ارسال کلیدهای رمزگشایی.
  • پنل تیکتینگ و پشتیبانی: ارائه خدمات پشتیبانی فنی به خریداران سرویس RaaS.
  • ثبت و مدیریت سوابق قربانیان: آرشیو داده‌های سرقت‌شده و پایش وضعیت اخاذی از سازمان‌های هدف.

تاریخچه و منشأ ظهور DevMan

باج‌افزار DevMan نخستین بار در آوریل ۲۰۲۵ در اکوسیستم سایبری شناسایی شد. شواهد حاکی از آن است که این گروه ابتدا به عنوان یک هسته توسعه‌دهنده یا همکار برای کارتل‌های باج‌افزاری مشهوری همچون Qilin و DragonForce فعالیت می‌کرد و سپس پلتفرم مستقل RaaS خود را به راه انداخت.


بردار نفوذ و رفتارهای شبکه‌ای

بر اساس تحلیل‌های امنیتی، DevMan با شناسایی و بهره‌برداری از آسیب‌پذیری‌های روز صفر و پچ‌نشده در سیستم‌های سازمان‌ها نفوذ می‌کند. به دلیل بهره‌گیری از تکنیک‌های پیشرفته‌ی دوردور زدن EDR و اجرای رفتارهای مخرب غیرمنتظره در سطح شبکه، این باج‌افزار در زمره تهدیدات پیشرفته دسته‌بندی می‌شود.


راهکارهای دفاعی و پیشگیری برای سازمان‌ها

برای به حداقل رساندن ریسک حملات باج‌افزاری نظیر DevMan، کارشناسان hamsec.ir تدابیر زیر را توصیه می‌کنند:

  1. مدیریت منظم پچ‌ها و آسیب‌پذیری‌ها: به‌روزرسانی مستمر سیستم‌عامل‌ها و سرویس‌های در معرض اینترنت.
  2. پیاده‌سازی اصل حداقل دسترسی (Least Privilege): محدودسازی دسترسی‌های روت و ادمین در سطح دامنه‌ها.
  3. پشتیبان‌گیری ایزوله و آفلاین (3-2-1 Backup Strategy): نگهداری نسخه‌های پشتیبان غیرقابل بازنویسی (Immutable).
  4. استفاده از راهکارهای امنیتی پیشرفته (MDR / XDR): مانیتورینگ مستمر ترافیک و رفتارهای غیرعادی در شبکه.
  5. آموزش و آگاهی‌رسانی کارکنان: مقابله با حملات فیشینگ به عنوان یکی از دروازه‌های ورود بدافزارها.

نتیجه‌گیری

باج‌افزار DevMan نمونه‌ای برجسته از تجاری‌سازی تهدیدات مدرن سایبری است که ضرورت هوشیاری و ارتقای مداوم وضعیت دفاعی سازمان‌ها را دوچندان می‌کند. برای مطالعه آخرین اخبار، تحلیل‌های تخصصی و گزارش‌های آسیب‌پذیری سایبری، همواره مقالات تخصصی hamsec.ir را دنبال کنید.

  • منبع ارجاع: The Hacker News
  • تحلیل و ویرایش: تیم امنیت سایبری hamsec.ir
0 دیدگاه

دیدگاه‌ها

دیدگاه شما بلافاصله منتشر می‌شود.

مقالات مرتبط