پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

بلاک‌چین، پناهگاه تازه برای کدهای مخرب

مهر ۲۷, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم– محققان امنیتی از به‌کارگیری روش تازه‌ای برای پنهان‌سازی و توزیع بدافزار خبر داده‌اند که بخش‌هایی از کد مخرب را در یک بلاک‌چین عمومی قرار می‌دهد و با فراخوانی یک لندینگ‌پیج، کاربران را فریب می‌دهد تا دستورهای مخرب را روی دستگاه خود اجرا کنند.

به گزارش کمیته رکن چهارم، تحلیلگران بیان کرده‌اند گروهی که قبلاً در انتشار بدافزار نقش داشته‌اند از تکنیکی به نام EtherHiding استفاده کرده‌اند؛ روشی که قراردادی هوشمند روی شبکه‌ای مانند BNB Smart Chain را حامل قطعات مخرب می‌کند. این قرارداد سپس لندینگ‌پیجی به نام CLEARSHORT را فراخوانده که معمولاً روی سرویس‌های میزبانی مانند Cloudflare قرار دارد و با روش مهندسی اجتماعی موسوم به ClickFix، بازدیدکننده را ترغیب می‌کند تا از طریق پنجره Run در ویندوز یا ترمینال مک، دستوراتی اجرا کند. پژوهشگران می‌گویند ترکیب بلاک‌چین به‌عنوان مخزن کد و لندینگ‌پیج‌های مبتنی بر مهندسی اجتماعی، روند کشف و حذف بدافزار را پیچیده‌تر می‌سازد. گزارش‌ها همچنین حاکی است انگیزه این حملات عمدتاً مالی بوده و فعالیت گروه نام‌برده از ژوئیه ۲۰۲۵ متوقف شده است. نتیجه‌گیری: این شیوه نوین نشان می‌دهد مدافعان باید نظارت روی شاخص‌های بلاک‌چین و آموزش کاربران درباره اجرای دستورها از منابع ناشناس را شدت بخشند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.