پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

هشدار جهانی درباره بدافزار TamperedChef

آذر ۱, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– کارشناسان امنیت سایبری هشدار داده‌اند که بدافزاری به‌نام TamperedChef از طریق نصب‌کننده‌های جعلی نرم‌افزار در قالب کمپینی جهانی در حال انتشار است و هدف آن کاربران ویندوز و سرقت اطلاعات حساس است.

به گزارش کمیته رکن چهارم، مهاجمان در این کمپین با استفاده از روش‌های مهندسی اجتماعی، تبلیغات مخرب، بهینه‌سازی موتورهای جستجو و گواهینامه‌های کد دریافتی از شرکت‌های مختلف، کاربران را فریب داده و آن‌ها را به دانلود نرم‌افزارهای جعلی تشویق می‌کنند. پس از اجرا، بدافزار با نصب جاوااسکریپت مخرب، اطلاعات دستگاه را به سرور راه دور ارسال کرده و امکان کنترل از راه دور را فراهم می‌کند.

این بدافزار با استفاده از ابزارهای قانونی مانند Node.js و کتابخانه‌هایی مانند ws و ethers، ارتباط با سرور فرمان و کنترل برقرار می‌کند و زیرساخت خود را از طریق بلاک‌چین یا سرورهای متعدد تغییر می‌دهد تا تشخیص آن دشوار شود. نهاد امنیتی Acronis این کمپین را در ابعاد شبه‌تجاری توصیف کرده است.

بیشترین آلودگی‌ها در ایالات متحده شناسایی شده و کشورهایی چون اسرائیل، اسپانیا، آلمان، هند و ایرلند نیز در معرض این تهدید قرار دارند. بخش‌های بهداشت و درمان، ساخت‌وساز و تولید صنعتی به‌ویژه آسیب‌پذیر شناخته شده‌اند.

کارشناسان امنیتی توصیه می‌کنند کاربران تنها از منابع رسمی نرم‌افزار دانلود کنند و هرگونه نصب‌کننده ارائه‌شده از طریق تبلیغات یا لینک‌های مشکوک را رد کنند. همچنین سازمان‌ها باید پایش مستمری بر دستگاه‌ها داشته باشند تا از سوءاستفاده بدافزارهایی چون TamperedChef جلوگیری شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.