پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

سوءاستفاده هکرها از اعتماد کاربران به Microsoft Teams

مهر ۲۸, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– شرکت مایکروسافت اعلام کرد که بیش از ۲۰۰ گواهی جعلی را باطل کرده است. این گواهی‌ها در یک حمله سایبری برای نصب بدافزار و در نهایت اجرای باج‌افزار Rhysida استفاده شده بودند. این حملات توسط گروهی به نام Vanilla Tempest انجام شده است.

به گزارش کمیته رکن چهارم، این گروه با ساخت نسخه‌های جعلی از نرم‌افزار Microsoft Teams کاربران را فریب داده و پس از نصب، بدافزاری به نام Oyster روی دستگاه قربانی اجرا می‌شده است. در ادامه باج‌افزار Rhysida وارد عمل شده و اطلاعات را رمزگذاری می‌کرده است. مایکروسافت با شناسایی این گواهی‌ها، آن‌ها را غیرفعال کرده و سیستم‌های امنیتی خود را به‌روزرسانی کرده تا جلوی این نوع حملات را بگیرد.

گروه هکری Vanilla Tempest با سابقه در حملات باج‌افزاری است که قبلاً هم با بدافزارهای دیگری مثل BlackCat و Zeppelin فعالیت داشته است. این گروه معمولاً از نرم‌افزارهای جعلی که شبیه نسخه‌های واقعی هستند استفاده می‌کند و آن‌ها را از طریق تبلیغات اینترنتی یا نتایج جعلی در موتورهای جستجو پخش می‌کند.

مایکروسافت به کاربران هشدار داده که فقط نرم‌افزارهای مورد نیاز خود را از سایت‌های رسمی و معتبر دریافت کنند و از کلیک روی تبلیغات یا لینک‌های مشکوک خودداری کنند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.