پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

شناسایی بدافزار اندروید با توان سرقت رمزارز

شهریور ۲۳, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم– یک بدافزار جدید اندرویدی با نام RatOn شناسایی شده که می‌تواند از طریق قابلیت‌های NFC و صفحات جعلی اپلیکیشن، دسترسی کامل به اطلاعات کاربران را به دست آورده و در مرحله‌ای پیشرفته‌تر، اقدام به سرقت رمزارز و انتقال خودکار پول نماید.

به گزارش کمیته رکن چهارم، این بدافزار ابتدا به عنوان ابزاری ساده برای حملات NFC Relay شناخته می‌شد، اما اکنون به یک تروجان پیچیده تبدیل شده که از ویژگی‌هایی چون ایجاد صفحات جعلی بانکی، سرقت داده، قفل‌کردن دستگاه و حتی اخاذی رمزارز از قربانیان استفاده می‌کند. در این حمله، اپلیکیشن جعلی به‌نام نسخه‌ای بزرگسالانه‌تر از TikTok در فروشگاه گوگل‌پلی منتشر شده که پس از نصب، دسترسی‌هایی مانند مدیریت سیستم و مخاطبین را فعال می‌کند.

نسخه‌ای از این بدافزار با نام NFSkate قابلیت اجرای مستقیم حملات NFC Relay را دارد. مهاجمان در مرحله نخست کاربران جمهوری چک را هدف قرار داده‌اند و به نظر می‌رسد اسلواکی هدف بعدی باشد. ترکیب توانایی‌های مختلف این بدافزار از جمله سرقت رمزارز، حملات باج‌افزاری و انتقال خودکار پول، آن را به یکی از خطرناک‌ترین تهدیدات سایبری اخیر تبدیل کرده است.

پژوهشگران امنیتی هشدار داده‌اند که کاربران باید در دانلود اپلیکیشن‌ها از منابع نامطمئن احتیاط کنند، زیرا RatOn از طریق فریب کاربران با ظاهر اپلیکیشن‌های محبوب، آن‌ها را به نصب برنامه‌های آلوده سوق می‌دهد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.