پرش به محتوا
آخرین اخبار
سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix
اخبار

کمپین بدافزاری جدید Duri

شهریور ۱۶, ۱۳۹۹ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – اخیراً یک کمپین بدافزاری به نام “Duri” شناسایی شده است که امکان دور زدن (بایپس کردن) سیستم های امنیتی، از جمله فایروال ها و پروکسی ها را داشته و با استفاده از قاچاق HTML اقدام به انتشار بدافزارها می کند.

در این کمپین، ابتدا مهاجمان یک لینک مخرب را برای قربانیان خود ارسال می‌کنند. سپس با کلیک بر روی لینک توسط کاربر و با استفاده از روش blob جاوا اسکریپت که از آن معمولاً به منظور ذخیره داده ها در مرورگر استفاده می شود، امکان انتقال فایل های مخرب را از طریق مرورگر کاربران به سیستم رایانه ای آنها پیدا می کنند.

با توجه به این که قاچاق HTML یک تکنیک جدید نیست، کمپین Duri نشان می‌دهد که مجرمان سایبری همچنان تمایل به استفاده از روش‌های هک قدیمی دارند.

منبع: threatpost

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.