پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

کمپین بدافزاری جدید Duri

شهریور ۱۶, ۱۳۹۹ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – اخیراً یک کمپین بدافزاری به نام “Duri” شناسایی شده است که امکان دور زدن (بایپس کردن) سیستم های امنیتی، از جمله فایروال ها و پروکسی ها را داشته و با استفاده از قاچاق HTML اقدام به انتشار بدافزارها می کند.

در این کمپین، ابتدا مهاجمان یک لینک مخرب را برای قربانیان خود ارسال می‌کنند. سپس با کلیک بر روی لینک توسط کاربر و با استفاده از روش blob جاوا اسکریپت که از آن معمولاً به منظور ذخیره داده ها در مرورگر استفاده می شود، امکان انتقال فایل های مخرب را از طریق مرورگر کاربران به سیستم رایانه ای آنها پیدا می کنند.

با توجه به این که قاچاق HTML یک تکنیک جدید نیست، کمپین Duri نشان می‌دهد که مجرمان سایبری همچنان تمایل به استفاده از روش‌های هک قدیمی دارند.

منبع: threatpost

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.