پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

حمله سایبری گسترده با تبلیغات جعلی

مهر ۹, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – گروهی از هکرها با ایجاد حجم بسیار گسترده‌ای از تبلیغات جعلی، در حال سرقت اطلاعات کاربران اینترنت بودند.

محققان شرکت «کانفیانت» (Confiant)، به تازگی یک کمپین بدافزاری را به نام «ای‌گابلر» (eGobbler)، شناسایی کرده‌اند. هکرها با استفاده از ای‌گابلر حدود ۱٫۱۶ میلیارد تبلیغ جعلی ایجاد کرده‌اند تا قربانیان خود را ترغیب کنند به وبگاه‌های آلوده وارد شوند. این بدافزار در بازه ۱ آگوست تا ۲۳ سپتامبر ۲۰۱۹ شناسایی و موردبررسی قرار گرفت.

گروه ای‌گابلر اولین بار در آوریل ۲۰۱۹ و زمانی که سعی داشتند از یک آسیب‌پذیری گوگل کروم برای حمله به کاربران iOS استفاده کنند، شناسایی شد. در آن زمان تخمین زده شد بیش از ۵۰۰ میلیون تبلیغ آلوده توسط کاربران این سیستم‌عامل مشاهده شده است. هکرها در اقدام جدید خود کاربران ویندوز، لینوکس، نسخه دسکتاپ مک را هدف قرار داده‌اند.

هکرها در طول ۶ ماه گذشته از باگ‌های کروم به منظور دور زدن روش‌های امنیتی مقابله با پاپ‌آپ‌ها و تغییر مسیر اجباری سو استفاده کردند.

محققان همچنین ذکر کردند بسته‌های اطلاعاتی به کار رفته در کمپین ای‌گابلر به طور خاص تعدادی برنامه‌های تحت وب را هدف قرار می‌دهد که از متن و فرم جستجو بهره می‌گیرند. هدف از این کار به حداکثر رساندن شانس سرقت کلیدهای فشار داده شده است.
محققان وجود هر دو باگ را به شرکت‌های گوگل و اپل گزارش داده و هم‌اکنون این آسیب‌پذیری‌های برطرف شده‌اند.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.