پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

بلاک‌چین، پناهگاه تازه برای کدهای مخرب

مهر ۲۷, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم– محققان امنیتی از به‌کارگیری روش تازه‌ای برای پنهان‌سازی و توزیع بدافزار خبر داده‌اند که بخش‌هایی از کد مخرب را در یک بلاک‌چین عمومی قرار می‌دهد و با فراخوانی یک لندینگ‌پیج، کاربران را فریب می‌دهد تا دستورهای مخرب را روی دستگاه خود اجرا کنند.

به گزارش کمیته رکن چهارم، تحلیلگران بیان کرده‌اند گروهی که قبلاً در انتشار بدافزار نقش داشته‌اند از تکنیکی به نام EtherHiding استفاده کرده‌اند؛ روشی که قراردادی هوشمند روی شبکه‌ای مانند BNB Smart Chain را حامل قطعات مخرب می‌کند. این قرارداد سپس لندینگ‌پیجی به نام CLEARSHORT را فراخوانده که معمولاً روی سرویس‌های میزبانی مانند Cloudflare قرار دارد و با روش مهندسی اجتماعی موسوم به ClickFix، بازدیدکننده را ترغیب می‌کند تا از طریق پنجره Run در ویندوز یا ترمینال مک، دستوراتی اجرا کند. پژوهشگران می‌گویند ترکیب بلاک‌چین به‌عنوان مخزن کد و لندینگ‌پیج‌های مبتنی بر مهندسی اجتماعی، روند کشف و حذف بدافزار را پیچیده‌تر می‌سازد. گزارش‌ها همچنین حاکی است انگیزه این حملات عمدتاً مالی بوده و فعالیت گروه نام‌برده از ژوئیه ۲۰۲۵ متوقف شده است. نتیجه‌گیری: این شیوه نوین نشان می‌دهد مدافعان باید نظارت روی شاخص‌های بلاک‌چین و آموزش کاربران درباره اجرای دستورها از منابع ناشناس را شدت بخشند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.