پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

فریب در فایل PDF؛ هشدار درباره MatrixPDF

مهر ۱۳, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم– یک ابزار جدید با نام MatrixPDF به‌تازگی شناسایی شده که به مهاجمان اجازه می‌دهد فایل‌های PDF را به طعمه‌هایی برای فیشینگ و توزیع بدافزار تبدیل کنند؛ طعمه‌هایی که می‌توانند از فیلترهای امنیتی ایمیل عبور کرده و کاربران را به صفحات جعلی یا لینک‌های آلوده هدایت کنند.

به گزارش کمیته رکن چهارم، شرکت امنیتی Varonis اعلام کرده که MatrixPDF یک کیت فیشینگ تجاری است که ابتدا در انجمن‌های زیرزمینی سایبری عرضه شد و اکنون از طریق تلگرام نیز برای فروش تبلیغ می‌شود. این ابزار با هدف شبیه‌سازی حملات فیشینگ معرفی شده، اما قابلیت‌های آن به‌سادگی می‌تواند توسط مهاجمان واقعی مورد سوءاستفاده قرار گیرد.

با استفاده از این ابزار، مهاجم یک فایل PDF قانونی را انتخاب کرده و با رابط کاربری MatrixPDF، عناصر فریبنده به آن اضافه می‌کند؛ مانند محو کردن محتوا، افزودن پیام‌های جعلی، یا قرار دادن لایه‌های قابل کلیک روی بخش‌هایی از سند. این کلیک‌ها می‌توانند مرورگر کاربر را باز کرده و او را به صفحات فیشینگ یا منابع بدافزار متصل کنند.

تبلیغات فروش این ابزار مدعی است که قابلیت‌هایی چون رمزنگاری متادیتا، مسیرهای هدایت امن و حتی عبور از فیلتر Gmail در MatrixPDF تعبیه شده تا احتمال رسیدن این فایل‌ها به صندوق ایمیل کاربران افزایش یابد. گرچه برخی نمایشگرهای PDF هنگام تلاش برای اتصال به لینک‌های مشکوک هشدار می‌دهند، اما این هشدارها همیشه مانع کلیک کاربران نمی‌شود.

MatrixPDF در قالب اشتراک ماهانه یا سالانه با قیمت‌هایی بین ۴۰۰ تا ۱۵۰۰ دلار عرضه شده و نشانه‌ای از روند تجاری‌سازی ابزارهای حمله توسط مهاجمان است. کارشناسان هشدار می‌دهند که ظاهر قانونی فایل‌های PDF نباید باعث اعتماد بی‌مورد شود و استفاده از سامانه‌های پیشرفته امنیت ایمیل، تحلیل ساختار PDF، و آموزش کاربران برای تشخیص خطرات احتمالی ضروری است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.