پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

هشدار جهانی درباره بدافزار TamperedChef

آذر ۱, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– کارشناسان امنیت سایبری هشدار داده‌اند که بدافزاری به‌نام TamperedChef از طریق نصب‌کننده‌های جعلی نرم‌افزار در قالب کمپینی جهانی در حال انتشار است و هدف آن کاربران ویندوز و سرقت اطلاعات حساس است.

به گزارش کمیته رکن چهارم، مهاجمان در این کمپین با استفاده از روش‌های مهندسی اجتماعی، تبلیغات مخرب، بهینه‌سازی موتورهای جستجو و گواهینامه‌های کد دریافتی از شرکت‌های مختلف، کاربران را فریب داده و آن‌ها را به دانلود نرم‌افزارهای جعلی تشویق می‌کنند. پس از اجرا، بدافزار با نصب جاوااسکریپت مخرب، اطلاعات دستگاه را به سرور راه دور ارسال کرده و امکان کنترل از راه دور را فراهم می‌کند.

این بدافزار با استفاده از ابزارهای قانونی مانند Node.js و کتابخانه‌هایی مانند ws و ethers، ارتباط با سرور فرمان و کنترل برقرار می‌کند و زیرساخت خود را از طریق بلاک‌چین یا سرورهای متعدد تغییر می‌دهد تا تشخیص آن دشوار شود. نهاد امنیتی Acronis این کمپین را در ابعاد شبه‌تجاری توصیف کرده است.

بیشترین آلودگی‌ها در ایالات متحده شناسایی شده و کشورهایی چون اسرائیل، اسپانیا، آلمان، هند و ایرلند نیز در معرض این تهدید قرار دارند. بخش‌های بهداشت و درمان، ساخت‌وساز و تولید صنعتی به‌ویژه آسیب‌پذیر شناخته شده‌اند.

کارشناسان امنیتی توصیه می‌کنند کاربران تنها از منابع رسمی نرم‌افزار دانلود کنند و هرگونه نصب‌کننده ارائه‌شده از طریق تبلیغات یا لینک‌های مشکوک را رد کنند. همچنین سازمان‌ها باید پایش مستمری بر دستگاه‌ها داشته باشند تا از سوءاستفاده بدافزارهایی چون TamperedChef جلوگیری شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.