پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

اتریوم به ابزار پایداری بدافزار تبدیل شد

آبان ۱۳, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– پژوهشگران امنیت سایبری افزونه‌ای مخرب در پلتفرم Open VSX کشف کرده‌اند که با استفاده از قراردادهای هوشمند اتریومی، کنترل بدافزار را فعال نگه می‌دارد. این افزونه با نام SleepyDuck ابتدا در نسخه‌ای بی‌ضرر منتشر شد اما پس از جذب بیش از ۱۴ هزار دانلود، در به‌روزرسانی بعدی به یک تروجان دسترسی از راه دور تبدیل شد.

به گزارش کمیته رکن چهارم، این بدافزار با باز شدن فایل‌های کدنویسی Solidity فعال شده و با استفاده از سریع‌ترین سرورهای بلاک‌چین اتریوم، آدرس فرمان خود را از یک قرارداد هوشمند بازیابی می‌کند. این روش باعث می‌شود حتی در صورت از کار افتادن دامنه اصلی، همچنان ارتباط با سرور ادامه یابد. بدافزار اطلاعاتی مانند نام کاربری، نام دستگاه و منطقه زمانی را جمع‌آوری کرده و به سرور ارسال می‌کند. همچنین هر ۳۰ ثانیه برای دریافت دستور جدید، سرور را بررسی می‌کند.

در یک مورد دیگر، پنج افزونه مخرب توسط یک حساب ناشناس در بازار VS Code منتشر شده‌اند که یکی از آن‌ها با موضوع Pokémon پس از نصب، اسکریپت مخربی را از یک سرور خارجی دانلود و اجرا می‌کند. این اسکریپت با دسترسی ادمین، آنتی‌ویروس سیستم را دست‌کاری کرده و نرم‌افزار استخراج رمزارز Monero را نصب می‌کند.

در پایان، کارشناسان امنیتی هشدار داده‌اند کاربران تنها از ناشران معتبر افزونه دریافت کنند. مایکروسافت اعلام کرده که بررسی امنیتی دوره‌ای برای شناسایی افزونه‌های آلوده را آغاز کرده است.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.