پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

حمله سایبری جدید کره شمالی با ترفند استخدام جعلی

شهریور ۳۱, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– در تازه‌ترین تحولات حوزه امنیت سایبری، گروه‌های وابسته به کره شمالی با بهره‌گیری از تکنیکی موسوم به ClickFix، بدافزار جدیدی به نام BeaverTail را از طریق کلاهبرداری‌های شغلی مرتبط با رمزارز توزیع کرده‌اند.

به گزارش کمیته رکن چهارم، این حملات سایبری در قالب آگهی‌های استخدامی جعلی انجام شده که افراد در نقش‌های بازاریابی و معاملات رمزارز را هدف قرار داده‌اند. در این کمپین، مهاجمان از یک پلتفرم جعلی استخدامی استفاده کرده‌اند و قربانیان را به ارسال ویدیو و اجرای دستوراتی برای رفع یک خطای ساختگی در سیستم‌عامل‌شان ترغیب کرده‌اند؛ دستوراتی که در واقع اجرای بدافزار سبک‌شده BeaverTail را به‌همراه دارد.

بدافزار مذکور که در قالب فایل باینری کامپایل‌شده برای ویندوز، مک‌اواس و لینوکس عرضه شده، با هدف سرقت اطلاعات از مرورگرها طراحی شده و نسخه اخیر آن تنها ۸ افزونه مرورگر را هدف قرار می‌دهد. همچنین، قابلیت سرقت اطلاعات از مرورگرهایی غیر از گوگل کروم حذف شده است. در نسخه ویندوز، اجرای InvisibleFerret وابسته به بارگذاری یک آرشیو فشرده رمزدار است که وابستگی‌های Python را در بر دارد.

گزارش‌ها نشان می‌دهد این کمپین در اواخر مه ۲۰۲۵ آغاز شده و برخلاف نسخه‌های پیشین که تمرکز اصلی آن‌ها بر توسعه‌دهندگان نرم‌افزار بود، اکنون نقش‌های غیرفنی را هدف گرفته‌اند. این تغییر تاکتیکی می‌تواند بیانگر تلاش برای نفوذ به سیستم‌های افرادی باشد که آگاهی کمتری از تهدیدات سایبری دارند یا ابزارهای فنی برای تشخیص حمله در اختیار ندارند.

همچنین شواهدی از استفاده از پلتفرم‌های جعلی برای ایجاد فضای واقعی‌تر در مصاحبه‌های استخدامی وجود دارد. هکرها با تقلید از شرکت‌های معتبر، سعی در جلب اعتماد قربانیان داشته‌اند و بدافزارها را در پوشش‌هایی مانند «ابزار ضروری» یا «به‌روزرسانی» ارائه کرده‌اند. فرآیند آلودگی شامل ثبت آدرس IP، تشویق به ضبط ویدیو، و در نهایت ارائه دستور آلوده بوده است.

این کمپین نشانه‌ای از پویایی و انطباق‌پذیری بالا در زنجیره حملات سایبری توسط هکرهای دولتی است و هشدار جدی برای فعالان رمزارز و خرده‌فروشی محسوب می‌شود. لازم است کاربران به هشدارهای فنی مشکوک و فایل‌های اجرایی از منابع ناشناس با دقت بیشتری توجه کنند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.