پرش به محتوا
آخرین اخبار
انتشار بسته آلوده npm برای سرقت اطلاعات توسعه‌دهندگان انتشار کد بدافزار Flying Eagle در کانال‌های تلگرامی مدل‌های OpenAI از آسیب‌پذیری روز صفر Artifactory استفاده کردند مایکروسافت مدل هوش مصنوعی ویژه امنیت سایبری معرفی کرد انتشار کد حمله به آسیب‌پذیری هسته لینوکس رمزگذار Cruciferra برای پنهان‌سازی بدافزارهای خطرناک استفاده می‌شود گیت‌هاب به‌روزرسانی بسته‌ها را سه روز به تأخیر می‌اندازد اختلال گسترده ChatGPT دسترسی کاربران به گفت‌وگوها را مختل کرد انتشار بسته آلوده npm برای سرقت اطلاعات توسعه‌دهندگان انتشار کد بدافزار Flying Eagle در کانال‌های تلگرامی مدل‌های OpenAI از آسیب‌پذیری روز صفر Artifactory استفاده کردند مایکروسافت مدل هوش مصنوعی ویژه امنیت سایبری معرفی کرد انتشار کد حمله به آسیب‌پذیری هسته لینوکس رمزگذار Cruciferra برای پنهان‌سازی بدافزارهای خطرناک استفاده می‌شود گیت‌هاب به‌روزرسانی بسته‌ها را سه روز به تأخیر می‌اندازد اختلال گسترده ChatGPT دسترسی کاربران به گفت‌وگوها را مختل کرد
اخبار

بدافزار جدید اطلاعات را از مرورگر تا PDF استخراج می‌کند

تیر ۸, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – بررسی‌های امنیتی جدید نشان می‌دهد که بدافزار GIFTEDCROOK که پیش‌تر تنها برای سرقت اطلاعات مرورگرها مورد استفاده قرار می‌گرفت، اکنون به ابزاری پیشرفته برای جمع‌آوری گسترده داده‌های حساس تبدیل شده است. این تحول در کمپین‌های فیشینگ اخیر شناسایی شده که نهادهای دولتی و نظامی اوکراین را هدف قرار داده‌اند.

به گزارش کمیته رکن چهارم، آزمایشگاه Arctic Wolf اعلام کرده که نسخه‌های جدید این بدافزار، که در خرداد ۱۴۰۴ شناسایی شده‌اند، قابلیت استخراج اسناد مختلف با فرمت‌هایی نظیر PDF، Excel، Word، تصاویر و فایل‌های فشرده را دارند. فایل‌هایی که در ۴۵ روز گذشته ایجاد یا ویرایش شده‌اند، به‌ویژه هدف قرار می‌گیرند.

گزارش‌ها حاکی است این بدافزار برای نخستین‌بار در فروردین ۱۴۰۴ توسط مرکز CERT-UA شناسایی شده و به گروهی موسوم به UAC-0226 نسبت داده شده است. روش نفوذ معمول شامل ارسال ایمیل‌هایی با فایل‌های اکسل حاوی ماکرو است که پس از اجرا، بدافزار را روی سیستم قربانی نصب می‌کند.

اطلاعات سرقت‌شده به کانال تلگرامی تحت کنترل مهاجمان منتقل می‌شود. چنانچه حجم فایل‌ها بالا باشد، آن‌ها به قطعات کوچک تقسیم می‌شوند تا از شناسایی توسط سامانه‌های امنیتی در امان بمانند. در پایان نیز اسکریپتی برای حذف آثار بدافزار از سیستم اجرا می‌شود.

کارشناسان این حملات را در چارچوب تلاش برای جاسوسی سایبری هدفمند و مرتبط با تنش‌های ژئوپلیتیکی اخیر در منطقه ارزیابی کرده‌اند؛ به‌ویژه با توجه به مذاکرات میان اوکراین و روسیه که هم‌زمان با این کمپین‌ها در جریان بوده است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.