پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

تروجان Masslogger به منظور سرقت اعتبارنامه‌های آوت لوک و کروم ارتقا یافته است!

اسفند ۱۰, ۱۳۹۹ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – یک تروجان سرقت کننده‌ی بدنام که پیش‌تر سیستم‌های ویندوز را هدف قرار می‌داد، اخیرا در یک پویش فیشینگ جدید که هدف آن سرقت اعتبارنامه‌های آوت لوک مایکروسافت، کروم گوگل و برنامه‌های پیام‌رسان است، ظاهر شده است. به گفته محققان، مهاجمان در حمله جدید از قالب فایل HTML کامپایل شده برای شروع زنجیره آلودگی استفاده می‎کنند.

این حمله که از اواسط ماه ژانویه علیه کاربران ترکیه، لتونی و ایتالیا آغاز شده است، شامل استفاده از MassLogger، یک بدافزار مبتنی بر .NET با قابلیت جلوگیری از تجزیه و تحلیل استاتیک، بوده و مشابه همان حمله‌ای است که با استفاده از همین تروجان در ماه‌های سپتامبر، اکتبر و نوامبر سال ۲۰۲۰ میلادی، کاربران بلغارستان، لیتوانی، مجارستان، استونی، رومانی و اسپانیا را هدف قرار داده بود.

تروجان MassLogger اولین بار در ماه آوریل سال گذشته شناسایی شد. نسخه‌ی ارتقا یافته‌ی این تروجان نشان می‌دهد که توسعه‌دهندگان آن دائما در حال به‌روزرسانی ابزارهای خود برای جلوگیری از شناسایی شدن و کسب درآمد از طریق آنها هستند. برای جلوگیری از هرگونه خطر احتمالی، محققان به کاربران توصیه می‌کنند که سیستم خود را برای ثبت وقایع PowerShell مانند بارگذاری ماژول و بلوک‌های اسکریپت اجرا شده، پیکربندی کنند.

منبع : The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.