پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

سرقت اطلاعات از فایرفاکس توسط XCSSET

مهر ۵, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– نسخه‌ای جدید و پیشرفته از بدافزار شناخته‌شده XCSSET برای سیستم‌عامل macOS در تاریخ ۲۶ سپتامبر ۲۰۲۵ توسط تیم اطلاعات تهدید مایکروسافت شناسایی شد. این نسخه در حملات محدودی مشاهده شده و دارای تغییرات قابل‌توجهی در عملکرد، هدف‌گیری و روش‌های پایداری است.

به گزارش کمیته رکن چهارم، XCSSET یک بدافزار ماژولار است که با آلوده‌سازی پروژه‌های Xcode، به‌ویژه در مرحله build، قابلیت‌های مخرب خود را فعال می‌کند. این نسخه‌ی جدید از تکنیک‌های پیچیده‌ای مانند رمزنگاری، ابسکفیکیشن و AppleScriptهای run-only برای اجرای پنهانی بهره می‌برد و توانایی جمع‌آوری داده را به مرورگر Firefox نیز گسترش داده است.

همچنین این بدافزار از مکانیزم‌های جدیدی برای پایداری استفاده می‌کند، از جمله ورودی‌های LaunchDaemon و Git. در نسخهٔ تازه، ماژول کلیپر اضافه شده که محتوای کلیپ‌بورد را پایش و در صورت یافتن آدرس کیف‌پول‌های رمزارزی، آن را با آدرسی کنترل‌شده توسط مهاجم جایگزین می‌کند.

به کاربران توصیه شده تا macOS خود را به‌روز نگه داشته، از منابع ناشناخته برای دریافت پروژه‌های Xcode خودداری کنند، و در هنگام استفاده از کلیپ‌بورد برای داده‌های حساس احتیاط لازم را به خرج دهند. بررسی هش‌ها و امضاهای دیجیتال نیز از دیگر اقدامات ایمنی پیشنهادی است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.