پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

کمپین جدید تروجان بانکی در برزیل فعال شد

مهر ۲۱, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– محققان امنیت سایبری نسبت به کمپینی هشدار داده‌اند که در آن بدافزار بانکی Astaroth با بهره‌گیری از پلتفرم GitHub، فعالیت‌های مخرب خود را حتی پس از مسدودسازی زیرساخت‌های اصلی ادامه می‌دهد.

به گزارش کمیته رکن چهارم، این حملات عمدتاً کاربران در برزیل را هدف قرار داده و از طریق ایمیل‌های فیشینگ که حاوی فایل‌های فشرده با محتوای فایل میان‌بر هستند، آغاز می‌شود. با اجرای این فایل، زنجیره‌ای از اسکریپت‌های جاوا و AutoIt فعال شده و بدافزار در قالب یک فایل DLL مبتنی بر Delphi در فرایندی سیستمی تزریق می‌گردد. برای تداوم فعالیت، یک فایل میان‌بر به پوشه راه‌اندازی ویندوز افزوده می‌شود.

بدافزار Astaroth اطلاعات ورود کاربران به وب‌سایت‌های بانکی و رمزارز را از طریق keylogging جمع‌آوری کرده و آن‌ها را از راه‌های پنهان به مهاجمان ارسال می‌کند. این بدافزار همچنین از روش‌های ضدتحلیل مانند شناسایی ابزارهای دیباگ و محیط‌های مجازی استفاده می‌کند تا از بررسی کارشناسان امنیتی جلوگیری کند. همچنین با بررسی موقعیت جغرافیایی سیستم، از اجرا در برخی مناطق از جمله ایالات متحده خودداری می‌کند.

از مهم‌ترین روش‌های این کمپین، استفاده از تصاویر حاوی داده‌های رمزگذاری‌شده روی پلتفرم GitHub است که به بدافزار امکان می‌دهد بدون تکیه بر سرورهای سنتی، پیکربندی‌های جدید را دریافت و اجرا کند.

این شیوه جدید نشان‌دهنده پیشرفت روش‌های حملات سایبری و ضرورت تقویت آموزش‌های امنیتی، استفاده از ابزارهای مقابله با فیشینگ و بررسی مستمر فایل‌های اجرایی در سیستم‌های سازمانی است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.