پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

حمله بدافزار استخراج ارز دیجیتال به کاربران ایران و چند کشور دیگر

دی ۳, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – در یک حمله زنجیره تأمین نرم‌افزاری، دو بسته npm از مجموعه «Rspack» با بدافزاری برای استخراج ارز دیجیتال آلوده شدند و اقدامات امنیتی فوری برای مقابله با این تهدید انجام شد.

به گزارش کمیته رکن چهارم، توسعه‌دهندگان «Rspack» اعلام کردند که دو بسته نرم‌افزاری به نام‌های «@rspack/core» و «@rspack/cli» در نسخه ۱.۱.۷ به نوعی بدافزار آلوده شده‌اند که برای استخراج ارز دیجیتال طراحی شده است. این بدافزار هنگام نصب نرم‌افزار روی دستگاه فعال می‌شود، اطلاعات حساسی مانند آدرس اینترنتی (IP) و اطلاعات حساب کاربری را جمع‌آوری کرده و از قدرت پردازشی دستگاه برای استخراج ارز دیجیتال سوءاستفاده می‌کند. این حمله به‌طور خاص دستگاه‌های کاربران در کشورهایی مانند چین، روسیه، هنگ‌کنگ، بلاروس و ایران را هدف قرار داده است.

در پی این حمله، نسخه‌های آلوده حذف شده و نسخه امن ۱.۱.۸ منتشر شد. توسعه‌دهندگان تمام توکن‌های npm و GitHub را لغو کرده، مجوزهای دسترسی به مخازن را بازبینی و کد منبع را برای شناسایی آسیب‌پذیری‌های احتمالی بررسی کرده‌اند.

این حادثه، مشابه حملات دیگری مانند آلودگی بسته «npm vant» است که بیش از ۴۱,۰۰۰ بار در هفته دانلود می‌شد و هدف حملات گسترده قرار گرفت. در این مورد نیز نسخه‌های آلوده حذف و اقدامات امنیتی برای کاهش خطرات آینده انجام شد.

حوادث اخیر بار دیگر بر اهمیت تقویت امنیت زنجیره تأمین نرم‌افزاری تأکید دارد. کارشناسان پیشنهاد می‌کنند که ابزارهای امنیتی پیشرفته‌تر و بررسی‌های دقیق‌تر برای جلوگیری از انتشار نسخه‌های آلوده ضروری است. مدیران بسته‌ها باید اقدامات سختگیرانه‌تری برای جلوگیری از چنین تهدیداتی اتخاذ کنند تا از اعتماد کاربران محافظت شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.