لوگو
امروز

بدافزار ENCFORGE

بدافزار سطح خطر: بحرانی
در حال بارگذاری...

متن گزارش

محققان Sysdig Threat Research از شناسایی باج‌افزار جدیدی با نام ENCFORGE خبر داده‌اند که برخلاف باج‌افزارهای سنتی، به‌صورت اختصاصی برای هدف قرار دادن زیرساخت‌های هوش مصنوعی (AI Infrastructure) طراحی شده است. این بدافزار توسط اپراتور JADEPUFFER پس از نفوذ به یک سرور آسیب‌پذیر Langflow مستقر شده و فایل‌های حیاتی محیط‌های AI شامل وزن مدل‌ها (Model Weights)، ایندکس‌های برداری (Vector Indexes)، دیتاست‌های آموزشی و فایل‌های مدل‌های یادگیری ماشین را رمزگذاری می‌کند. ENCFORGE نشان‌دهنده یک تغییر مهم در مسیر تکامل باج‌افزارها است؛ مهاجمان دیگر فقط اسناد سازمانی یا پایگاه‌های داده سنتی را هدف نمی‌گیرند، بلکه دارایی‌های اصلی چرخه توسعه هوش مصنوعی را به‌عنوان هدف ارزشمند شناسایی کرده‌اند.

مشخصات

دسته‌بندی
بدافزار
تاریخ گزارش
شنبه ۰۳ مرداد ۱۴۰۵

مشخصات فنی بدافزار

نام بدافزار
ثبت نشده
بر اساس
اهمیت
سطح پیچیدگی
ثبت نشده
عامل تهدید
JADEPUFFER
شناسه آسیب‌پذیری مرتبط
ثبت نشده
بردار حمله
ثبت نشده

سیستم‌های هدف

LinuxDocker ContainersLangflow Deployments

جوامع هدف

شرکت‌های توسعه‌دهنده مدل‌های هوش مصنوعسازمان‌های دارای زیرساخت AI Cloud

انواع تهدید

AI Infrastructure Targeting MalwareData Encryption

سطوح گسترش

جهانی (حملات هدفمند)

انواع پیچیدگی

نوع پیچیدگی ثبت نشده است.

قابلیت‌ها

قابلیت‌های اصلی:

 رمزگذاری فایل‌های AI

 هدف‌گیری مستقیم Model Artifactها

 رمزگذاری: Model Weights / Training Dataset / Vector Database Indexes

 پشتیبانی از حدود ۱۸۰ پسوند فایل مرتبط با AI

 استفاده از: AES-256-CTR برای رمزگذاری داده / RSA-2048 برای محافظت از کلید رمزگذاری

 تغییر پسوند فایل‌ها به: locked.

 ایجاد فایل‌های باج‌خواهی: README / HOW_TO_DECRYPT / README_DECRYPT

روش انتشار

زنجیره حمله:

 شناسایی سرورهای Langflow در معرض اینترنت

 سوءاستفاده از آسیب‌پذیری اجرای کد از راه دور: CVE-2025-3248

 اجرای کد Python بدون احراز هویت روی سرور Langflow

 جمع‌آوری اطلاعات محیط AI و Credentialها

 دسترسی به فایل‌ها و منابع زیرساخت

 دانلود Payload باج‌افزار ENCFORGE

 رمزگذاری فایل‌های حیاتی AI

آسیب‌پذیری CVE-2025-3248 در نسخه‌های قدیمی Langflow امکان اجرای کد از راه دور از طریق Endpoint آسیب‌پذیر /api/v1/validate/code را فراهم می‌کرد و دارای امتیاز CVSS برابر 9.8 است.

میزان تاثیرگذاری

در صورت موفقیت حمله:

 نابودی مدل‌های آموزش‌دیده

 از کار افتادن سرویس‌های AI

 از دست رفتن دیتاست‌های ارزشمند

 تخریب Pipelineهای یادگیری ماشین

 هزینه سنگین بازسازی مدل‌ها

 توقف پروژه‌های تحقیقاتی

 احتمال افشای Credentialهای مرتبط با AI

بدافزار ENCFORGE نشان می‌دهد که مدل‌های هوش مصنوعی به دارایی‌های راهبردی جدید در جنگ سایبری تبدیل شده‌اند و مهاجمان به جای سرقت صرف داده، اکنون به دنبال فلج کردن توانمندی AI سازمان‌ها هستند.

مکانیزم پایداری

روش‌های مشاهده‌شده:

سوءاستفاده از دسترسی Langflow

استفاده از محیط Container

بهره‌گیری از Credentialهای کشف‌شده

دسترسی به Docker Socket  

یکی از نقاط خطرناک، وجود دسترسی var/run/docker.sock/ است که می‌تواند امکان کنترل Containerها را برای مهاجم فراهم کند.

نشانه‌های شناسایی

اطلاعاتی ثبت نشده است.

راهکارهای پیشگیری

اقدامات فوری

 بروزرسانی Langflow

 حذف دسترسی مستقیم اینترنتی به سرویس‌های AI

 محدودسازی Docker Socket

 Rotate کردن: API Keys / Cloud Credentials / Database Secrets

 جداسازی شبکه محیط‌های AI

اقدامات راهبردی

 پیاده‌سازی AI Security Framework

 استفاده از: EDR/XDR // CNAPP // CWPP

 پایش: دسترسی به Model Files / تغییرات ناگهانی Dataset / عملیات غیرعادی Containerها

 ایجاد Backup غیرقابل تغییر از: Model Weights / Training Data / Vector Indexes

 Threat Hunting برای: ENCFORGE / JADEPUFFER / Langflow RCE Abuse / AI Infrastructure Attacks

وضعیت وصله امنیتی

اطلاعاتی ثبت نشده است.

منابع

  • The Hacker News

لینک‌های منابع

لینک منبعی ثبت نشده است.

برچسب‌ها