باجافزار DevMan
بررسی کامل باجافزار DevMan؛ تهدید جدید مدل RaaS در سال ۲۰۲۵
در چشمانداز پویای امنیت سایبری، باجافزارها یکی از جدیترین تهدیدات علیه زیرساختها، کسبوکارها و سازمانها به شمار میروند. یکی از جدیدترین نمونههای شناساییشده، باجافزار DevMan است که بر پایه مدل تجاری RaaS (Ransomware-as-a-Service یا باجافزار به عنوان یک سرویس) به فعالان حوزه سایبری مخرب عرضه میشود. در این مقاله از پایگاه امنیت سایبری hamsec.ir، به بررسی تخصصی ویژگیها، پیشینه و ابعاد فنی این باجافزار خواهیم پرداخت.
باجافزار به عنوان یک سرویس (RaaS) چیست؟
مدل RaaS به گونهای طراحی شده است که توسعهدهندگان بدافزار، زیرساختهای باجافزاری را مانند یک پلتفرم نرمافزاری در اختیار سایر هکرها و همکاران تجاری (Affiliates) قرار میدهند. این الگو باعث کاهش چشمگیر موانع ورود برای مجرمان سایبری شده و سرعت و مقیاس حملات را افزایش میدهد.
پلتفرم و قابلیتهای عملیاتی باجافزار DevMan
باجافزار DevMan توسط یک گروه سایبری تحت عنوان تجاری "Funky Mantis" توسعه و مدیریت میشود. این گروه با راهاندازی یک پنل و پلتفرم وب اختصاصی، زیرساخت کاملی برای مدیریت چرخهی یک حمله باجافزاری فراهم کردهاند.
مهمترین امکانات پلتفرم Funky Mantis:
- تولید بارگذاری سفارشی (Payload Generation): ایجاد فایلهای مخرب اختصاصی متناسب با تارگتهای مختلف.
- داشبورد مالی و مدیریت درآمد: پیگیری و تسهیم وجوه باج دریافتشده به رمزارزها میان توسعهدهندگان و همکاران.
- سیستم ارتباطی و چت با قربانیان: درگاه تعاملی امن جهت مذاکره و ارسال کلیدهای رمزگشایی.
- پنل تیکتینگ و پشتیبانی: ارائه خدمات پشتیبانی فنی به خریداران سرویس RaaS.
- ثبت و مدیریت سوابق قربانیان: آرشیو دادههای سرقتشده و پایش وضعیت اخاذی از سازمانهای هدف.
تاریخچه و منشأ ظهور DevMan
باجافزار DevMan نخستین بار در آوریل ۲۰۲۵ در اکوسیستم سایبری شناسایی شد. شواهد حاکی از آن است که این گروه ابتدا به عنوان یک هسته توسعهدهنده یا همکار برای کارتلهای باجافزاری مشهوری همچون Qilin و DragonForce فعالیت میکرد و سپس پلتفرم مستقل RaaS خود را به راه انداخت.
بردار نفوذ و رفتارهای شبکهای
بر اساس تحلیلهای امنیتی، DevMan با شناسایی و بهرهبرداری از آسیبپذیریهای روز صفر و پچنشده در سیستمهای سازمانها نفوذ میکند. به دلیل بهرهگیری از تکنیکهای پیشرفتهی دوردور زدن EDR و اجرای رفتارهای مخرب غیرمنتظره در سطح شبکه، این باجافزار در زمره تهدیدات پیشرفته دستهبندی میشود.
راهکارهای دفاعی و پیشگیری برای سازمانها
برای به حداقل رساندن ریسک حملات باجافزاری نظیر DevMan، کارشناسان hamsec.ir تدابیر زیر را توصیه میکنند:
- مدیریت منظم پچها و آسیبپذیریها: بهروزرسانی مستمر سیستمعاملها و سرویسهای در معرض اینترنت.
- پیادهسازی اصل حداقل دسترسی (Least Privilege): محدودسازی دسترسیهای روت و ادمین در سطح دامنهها.
- پشتیبانگیری ایزوله و آفلاین (3-2-1 Backup Strategy): نگهداری نسخههای پشتیبان غیرقابل بازنویسی (Immutable).
- استفاده از راهکارهای امنیتی پیشرفته (MDR / XDR): مانیتورینگ مستمر ترافیک و رفتارهای غیرعادی در شبکه.
- آموزش و آگاهیرسانی کارکنان: مقابله با حملات فیشینگ به عنوان یکی از دروازههای ورود بدافزارها.
نتیجهگیری
باجافزار DevMan نمونهای برجسته از تجاریسازی تهدیدات مدرن سایبری است که ضرورت هوشیاری و ارتقای مداوم وضعیت دفاعی سازمانها را دوچندان میکند. برای مطالعه آخرین اخبار، تحلیلهای تخصصی و گزارشهای آسیبپذیری سایبری، همواره مقالات تخصصی hamsec.ir را دنبال کنید.
- منبع ارجاع: The Hacker News
- تحلیل و ویرایش: تیم امنیت سایبری hamsec.ir