![عکس گزارش]()
محققان Elastic Security Labs از شناسایی خانواده بدافزاری جدیدی با نام TELEPUZ خبر دادهاند که از اواخر آوریل ۲۰۲۶ از طریق وبسایتهای آلوده به ClickFix منتشر میشود. این بدافزار با بهرهگیری از مهندسی اجتماعی، کاربران را ترغیب میکند تا یک دستور PowerShell را بهصورت دستی اجرا کنند. سپس زنجیره آلودگی با دانلود یک نمونه تغییریافته از VIDAR آغاز شده و در نهایت Payload اصلی TELEPUZ روی سیستم قربانی اجرا میشود. TELEPUZ یک بدافزار سبک، ماژولار و چندمنظوره است که قابلیت سرقت اطلاعات، اجرای دستورات از راه دور، دریافت ماژولهای جدید و دور زدن مکانیزمهای امنیتی ویندوز را دارد و احتمالاً بهصورت Malware-as-a-Service (MaaS) نیز ارائه میشود. مشاهده ادامه