چهارشنبه / ۲۲ مرداد / ۱۴۰۴ Wednesday / 13 August / 2025
×
توسعه‌دهنده C2 و پژوهشگر امنیت سایبری در یونان (shellter project)
گفت‌و‌گو با توسعه‌دهنده ابزار امنیتی Shellter از آتن، یونان به همراه دانلود پروژه

توسعه‌دهنده C2 و پژوهشگر امنیت سایبری در یونان (shellter project)

سوءاستفاده گروه‌های باج‌افزاری از نقاط ضعف بدون وصله در SimpleHelp برای اجرای باج‌گیری مضاعف
اخلالگران باج‌افزار با سوء‌استفاده از نقاط ضعف به‌روز نشده در SimpleHelp، سازمان‌ها را برای باج‌گیری مضاعف هدف قرار می‌دهند.

سوءاستفاده گروه‌های باج‌افزاری از نقاط ضعف بدون وصله در SimpleHelp برای اجرای باج‌گیری مضاعف

gocheck یک ابزار متن‌باز به زبان Go است که به تیم‌های قرمز و توسعه‌دهندگان بدافزار امکان می‌دهد تا بایت‌های مشخصی را که توسط راه‌حل‌های امنیتی شناسایی می‌شوند، در فایل‌های اجرایی خود شناسایی کنند.
ابزار gocheck: شناسایی دقیق بایت‌های مخرب در فایل‌های اجرایی

gocheck یک ابزار متن‌باز است که به زبان Go توسعه یافته و نسخه‌ای بازنویسی‌شده از ابزار معروف DefenderCheck محسوب می‌شود. این ابزار به تیم‌های قرمز و توسعه‌دهندگان بدافزار امکان می‌دهد تا بایت‌های مشخصی را که توسط راه‌حل‌های امنیتی شناسایی می‌شوند، در فایل‌های اجرایی خود شناسایی کنند.

ویژگی‌های کلیدی gocheck

  • شناسایی دقیق بایت‌های مخرب: gocheck فایل‌های اجرایی را به بخش‌های کوچکتر تقسیم کرده و هر بخش را به‌صورت جداگانه اسکن می‌کند تا بایت‌هایی که باعث شناسایی توسط آنتی‌ویروس می‌شوند، مشخص شوند.

  • سرعت بالا در تحلیل: در مقایسه با ابزارهای مشابه مانند DefenderCheck، gocheck عملکرد سریع‌تری دارد. به‌عنوان مثال، تحلیل فایل mimikatz.exe با gocheck تنها ۱.۰۵ ثانیه طول می‌کشد، در حالی که با DefenderCheck این زمان ۵.۵۶ ثانیه است.

نصب و استفاده آسان: می‌توان gocheck را از طریق دستور go install نصب کرد یا از نسخه‌های پیش‌کامپایل‌شده موجود در مخزن GitHub استفاده نمود.

نصب و راه‌اندازی

برای نصب gocheck، مراحل زیر را دنبال کنید:

  • نصب از طریق go install:


go install github.com/gatariee/gocheck@latest

  • یا کلون کردن مخزن و ساخت دستی
git clone https://github.com/gatariee/gocheck
cd gocheck
make windows

نمونه استفاده

برای تحلیل یک فایل اجرایی و شناسایی بایت‌های مخرب:

 
gocheck -f path/to/your/file.exe

این دستور فایل مشخص‌شده را به بخش‌های کوچکتر تقسیم کرده و هر بخش را با استفاده از ابزارهای اسکن مانند Windows Defender بررسی می‌کند تا بخش‌هایی که باعث شناسایی می‌شوند، مشخص شوند.

gocheck ابزاری قدرتمند برای شناسایی بایت‌های مخرب در فایل‌های اجرایی است که به تیم‌های قرمز و توسعه‌دهندگان بدافزار کمک می‌کند تا فایل‌های خود را به‌گونه‌ای تنظیم کنند که از شناسایی توسط آنتی‌ویروس‌ها جلوگیری شود. با استفاده مسئولانه و آگاهانه از این ابزار، می‌توان به بهبود وضعیت امنیتی سیستم‌ها کمک کرد.

نوشته های مشابه
Wing FTP Server در معرض تهدید RCE: نقص Lua و Null Byte در نسخه‌های قدیمی چگونه خطرناکند؟
آسیب‌پذیری بحرانی Wing FTP Server: اجراي کد راه دور با امتیازات root/SYSTEM در نسخه‌های ≤ 7.4.3

Wing FTP Server در معرض تهدید RCE: نقص Lua و Null Byte در نسخه‌های قدیمی چگونه خطرناکند؟

ظهور مجدد Pay2Key.I2P: باج‌افزاری ایرانی با انگیزه‌های ایدئولوژیک و سود بالا
احیای باج‌افزار Pay2Key.I2P با حمایت ایران و سهم سود ۸۰٪ برای حملات علیه آمریکا و اسرائیل

ظهور مجدد Pay2Key.I2P: باج‌افزاری ایرانی با انگیزه‌های ایدئولوژیک و سود بالا

خلاصه خبری هفته: نقص بحرانی SharePoint، بدافزار macOS، باگ NVIDIA و تهدیدات مرورگر
خلاصه هفتگی: حملات SharePoint، جاسوس‌افزار macOS و نقص Chromium

خلاصه خبری هفته: نقص بحرانی SharePoint، بدافزار macOS، باگ NVIDIA و تهدیدات مرورگر

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *