پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
آموزش

حمله سایبری گسترده به کاربران کروم و اج

شهریور ۱۳, ۱۴۰۳ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – در یک حمله سایبری گسترده، صدها هزار کاربر مرورگرهای کروم و اج هدف بدافزارهای تروجان قرار گرفته‌اند. این بدافزارها با نفوذ به سیستم کاربران، اطلاعات شخصی آن‌ها را سرقت کرده و به دستگاه‌هایشان آسیب می‌رسانند. در این گزارش، به بررسی جزئیات این حمله و راه‌های مقابله با آن خواهیم پرداخت.

در یک حمله سایبری گسترده، صدها هزار کاربر مرورگرهای گوگل کروم و مایکروسافت اج هدف بدافزارهای خطرناکی قرار گرفته‌اند. این بدافزارها با نصب خودکار افزونه‌های مخرب، اطلاعات شخصی کاربران را سرقت کرده و آن‌ها را به وب‌سایت‌های مخرب هدایت می‌کنند.

چگونه کاربران آلوده می‌شوند؟

وب‌سایت‌های جعلی: مهاجمان از وب‌سایت‌های جعلی برای توزیع بدافزار استفاده می‌کنند. این وب‌سایت‌ها اغلب نرم‌افزارهای محبوب مانند بازی‌ها و ابزارهای کاربردی را به صورت رایگان ارائه می‌دهند.
نصب افزونه‌های مخرب: پس از دانلود و نصب نرم‌افزار جعلی، بدافزار به صورت خودکار افزونه‌های مخرب را روی مرورگر نصب می‌کند.
سرقت اطلاعات: این افزونه‌ها اطلاعاتی مانند تاریخچه مرور، کوکی‌ها و سایر داده‌های شخصی را جمع‌آوری کرده و به سرورهای مهاجمان ارسال می‌کنند.

خطرات این بدافزار چیست؟

سرقت هویت: مهاجمان می‌توانند با استفاده از اطلاعات سرقت شده، هویت کاربران را جعل کنند و به حساب‌های بانکی و شبکه‌های اجتماعی آن‌ها نفوذ کنند.
نمایش تبلیغات مزاحم: این بدافزارها می‌توانند تبلیغات مزاحم را روی صفحه نمایش کاربران نمایش دهند.
تغییر تنظیمات مرورگر: بدافزارها می‌توانند تنظیمات مرورگر را تغییر داده و کاربران را به وب‌سایت‌های مخرب هدایت کنند.

چگونه از خود محافظت کنیم؟

دانلود نرم‌افزار از منابع معتبر: تنها نرم‌افزارها را از وب‌سایت‌های رسمی و فروشگاه‌های نرم‌افزاری معتبر دانلود کنید.
نصب آنتی‌ویروس قوی: از یک آنتی‌ویروس قوی و به‌روز استفاده کنید.
احتیاط در هنگام کلیک روی لینک‌ها: قبل از کلیک روی هر لینک، به آدرس وب‌سایت دقت کنید.
به‌روز نگه داشتن سیستم عامل و نرم‌افزارها: به‌روزرسانی‌های امنیتی را به موقع نصب کنید.

اقدامات انجام شده

شرکت‌های مایکروسافت و گوگل از این حمله آگاه شده‌اند و در حال بررسی این موضوع هستند. مایکروسافت افزونه‌های مخرب را از فروشگاه افزونه‌های اج حذف کرده است، اما برخی از این افزونه‌ها هنوز هم در فروشگاه وب گوگل کروم وجود دارند.

توصیه می‌شود کاربران کروم و اج، سیستم‌های خود را اسکن کرده و در صورت مشاهده هرگونه مورد مشکوک، با متخصصان امنیتی مشورت کنند.

منبع: زوم تک

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.