پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

به‌روزرسانی‌های تقلبی Flash که حامل بدافزار استخراج ارز دیجیتال هستند

مهر ۲۲, ۱۳۹۷ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – بر اساس اعلام شرکت امنیت سایبری Palo Alto Networks، آن‌ها یک به‌روزرسانی مخرب Flash را یافته‌اند که از ماه آگوست مشغول فعالیت بوده است. این به‌روزرسانی جعلی Flash فایل‌هایی برای یک بات استخراج ارز دیجیتال به نام XMRig را نصب می‌کند که ارزهای دیجیتال مونرو را استخراج می‌کند.

 اما نکته اینجا است، درحالی‌که این به‌روزرسانی جعلی بدافزار XMRig  را نصب می‌کند، همچنین Flash کاربران را نیز به‌روزرسانی می‌کند و  جای هیچ شکی را باقی نمی‌گذارد.

محققان در حال جستجو اینترنت به را فایل‌های Flash جعلی بودند و فایل‌های اجرایی ویندوز را با پیشوند AdobeFlashPlayer پیدا کردند. این تیم ۱۱۳ نمونه از بدافزار را که با معیارهای جستجو آن‌ها مطابقت داشت پیدا کرد. آن‌ها یک آزمایش را بر روی ویندوز ۷ سرویس پک ۱ ترتیب دادند و مشاهده شد که سیستم‌عامل برای دانلود از منبع ناشناخته هشدار می‌دهد. اما با توجه به شباهت بدافزار به نمونه اصلی این احتمال وجود دارد که قربانیان با تأیید منابع این فایل‌ها، اقدام به نصب آن‌ها کنند.

از زمان رونق گیری ارز دیجیتال در سال گذشته این فقط هکرها نبوده‌اند که از کاربران برای منافع خود سوءاستفاده کرده‌اند. برخی از وب‌سایت‌ها نیز شناسایی‌شده‌اند که با استفاده از پردازش سیستم کاربر ازهمه‌جابی‌خبر خود به کسب ارز دیجیتال می‌پرداختند. افراد پشت این سوءاستفاده‌ها پس از به‌دست آوردن مبلغ موردنظر خود، راه‌هایی پیدا می‌کنند تا با کلاه‌برداری از مردم آن‌ها به پول نقد تبدیل کنند.

منبع : سخت افزار مگ

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.