پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

گوگل درایو؛ کانال جدید فرمان‌دهی برای بدافزارها

آذر ۲۶, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– پژوهشگران امنیت سایبری یک بدافزار خطرناک جدید به نام NANOREMOTE را شناسایی کرده‌اند که می‌تواند بدون اطلاع کاربر، کنترل سیستم‌های ویندوز را در دست بگیرد. این بدافزار از قابلیت‌های سرویس معروف Google Drive برای برقراری ارتباط پنهانی با هکرها استفاده می‌کند و همین موضوع شناسایی آن را سخت‌تر کرده است.

به گزارش کمیته رکن چهارم، این بدافزار توسط یک گروه مهاجم شناخته‌شده به نام REF7707 استفاده می‌شود. پس از نصب روی سیستم قربانی، می‌تواند اطلاعات را جمع‌آوری کند، فایل‌ها را منتقل کند، دستورهای مختلف اجرا کند و حتی خودش را از سیستم پاک کند تا ردی از آن باقی نماند.

این بدافزار از طریق فایل‌هایی وارد سیستم می‌شود که شبیه برنامه‌های قانونی به‌نظر می‌رسند. به همین دلیل، کاربران ممکن است بدون اطلاع، آن را اجرا کنند. سپس NANOREMOTE با استفاده از گوگل درایو اطلاعات را ارسال و دریافت می‌کند، طوری که خیلی از برنامه‌های امنیتی متوجه فعالیت آن نمی‌شوند.

کارشناسان هشدار داده‌اند که این نوع بدافزارها با پنهان شدن در پشت سرویس‌های معتبر مثل Google Drive، به تهدید جدی‌تری برای کاربران عادی و سازمان‌ها تبدیل شده‌اند. آن‌ها توصیه می‌کنند کاربران فقط نرم‌افزارهایی را نصب کنند که منبع آن‌ها مطمئن است و از آنتی‌ویروس‌های به‌روز استفاده کنند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.