پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

همکاری دو بدافزار قدرتمند؛ موج تازه حملات سایبری به دستگاه‌های هوشمند و سرویس‌های ابری

آبان ۱۹, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – بدافزار «AndroxGh0st» با ادغام قابلیت‌های بات‌نت «Mozi»، دامنه حملات خود را به دستگاه‌های «سیستم‌های متصل به اینترنت» (IoT) و سرویس‌های ابری گسترش داده است. به گزارش یکی از شرکت‌های امنیت سایبری، این بدافزار از طریق روش‌های اجرای کد از راه دور و سرقت اطلاعات کاربری، به سیستم‌های دارای ضعف امنیتی در زیرساخت‌های حیاتی نفوذ کرده و دسترسی پایداری به آنها برقرار می‌کند.

به گزارش کمیته رکن چهارم، این بدافزار که از ابزارهای کدنویسی پیشرفته و روش‌های نفوذ به سرویس‌های ابری استفاده می‌کند، با بهره‌برداری از آسیب‌پذیری‌های موجود در برخی پلتفرم‌های پرکاربرد و زیرساخت‌های ارتباطی به داده‌های حساس دسترسی می‌یابد. این بدافزار از سال ۲۰۲۲ تاکنون فعال بوده و از ضعف‌های امنیتی شناخته‌شده برای نفوذ اولیه به سیستم‌ها بهره می‌برد.

گسترش دامنه حملات به زیرساخت‌های عمومی با بهره‌گیری از نقاط ضعف امنیتی

تحلیل‌های امنیتی نشان می‌دهد که این بدافزار با استفاده از ضعف‌های امنیتی شناسایی‌شده در برخی تجهیزات و سیستم‌های عمومی، دامنه فعالیت‌های خود را گسترش داده است. در این حملات، با دسترسی غیرمجاز به دستگاه‌ها و بارگذاری کدهای مخرب از سرورهای خارجی، این بدافزار توانسته است شبکه‌ای از دستگاه‌های آلوده ایجاد کند.

ادغام این بدافزار با ویژگی‌های بات‌نت‌های قدیمی‌تر، به آن امکان داده است تا انتشار خود را به طیف وسیع‌تری از دستگاه‌ها افزایش دهد و از زیرساخت‌های مشترک به‌عنوان یک پایه قوی برای حملات خود استفاده کند. این عملیات ترکیبی، کارآمدی و تأثیر بدافزار را افزایش داده و تهدیدات گسترده‌تری برای امنیت سایبری ایجاد کرده است.

این بدافزار جدید با ترکیب قابلیت‌های مخرب چندین بدافزار قدیمی، تهدید جدی‌تری برای امنیت سایبری ایجاد کرده است. به‌طور خاص، این نوع بدافزار با نفوذ به دستگاه‌های متصل به اینترنت مانند دوربین‌ها، مودم‌ها و سیستم‌های هوشمند خانگی، می‌تواند به شبکه‌های بزرگتری از دستگاه‌ها دسترسی پیدا کند و از آنها برای حملات سایبری گسترده به سایت‌ها و سرویس‌های ابری استفاده کند. این حملات به دلیل بهره‌گیری از ضعف‌های امنیتی موجود در زیرساخت‌ها، مشکلات جدی برای کاربران عادی و شرکت‌ها ایجاد می‌کند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.