پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

افشای کارزار جدید فیشینگ با سوءاستفاده از پیام‌های خصوصی شبکه‌های اجتماعی

دی ۳۰, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی یک کارزار جدید فیشینگ خبر داده‌اند که با سوءاستفاده از پیام‌های خصوصی در شبکه‌های اجتماعی، کاربران را به دانلود فایل‌های مخرب ترغیب کرده و زمینه استقرار بدافزارهای دسترسی از راه دور را فراهم می‌کند.

به گزارش کمیته رکن چهارم، بررسی‌های شرکت ReliaQuest نشان می‌دهد این کارزار با ارسال پیام‌های هدفمند در شبکه‌هایی مانند لینکدین آغاز می‌شود. مهاجمان پس از جلب اعتماد قربانیان، آن‌ها را فریب می‌دهند تا یک آرشیو خوداستخراج WinRAR مخرب را دانلود و اجرا کنند.

پس از اجرا، این فایل چند مؤلفه را روی سیستم قربانی مستقر می‌کند؛ از جمله یک برنامه معتبر مشاهده PDF، یک DLL مخرب که از طریق تکنیک DLL Side-Loading بارگذاری می‌شود، یک مفسر قابل‌حمل Python و یک فایل طعمه برای گمراه‌سازی کاربر. استفاده از DLL Side-Loading به مهاجمان اجازه می‌دهد فعالیت مخرب خود را در قالب فرآیندهای معتبر پنهان کرده و از شناسایی امنیتی فرار کنند.

در ادامه زنجیره حمله، DLL مخرب با نصب مفسر Python و ایجاد ماندگاری در رجیستری ویندوز، زمینه اجرای شل‌کُد رمزگذاری‌شده در حافظه را فراهم می‌کند؛ روشی که بدون ایجاد ردپا روی دیسک انجام می‌شود. در نهایت، بدافزار تلاش می‌کند با سرور راه‌دور ارتباط برقرار کرده و دسترسی پایدار مهاجم به سیستم آلوده را ممکن سازد.

ReliaQuest تأکید کرده است که این کارزار ماهیتی گسترده و فرصت‌طلبانه دارد و به دلیل انجام حملات در پیام‌های خصوصی شبکه‌های اجتماعی، ارزیابی دامنه واقعی آن دشوار است. برخلاف ایمیل، این پیام‌ها معمولاً تحت نظارت و کنترل‌های امنیتی کمتری قرار دارند و همین موضوع آن‌ها را به کانالی جذاب برای فیشینگ تبدیل کرده است.

کارشناسان امنیتی هشدار می‌دهند که محدود ماندن دفاع‌های سازمانی به ایمیل کافی نیست و شبکه‌های اجتماعی باید به‌عنوان یکی از مسیرهای اصلی نفوذ اولیه در نظر گرفته شوند. افزایش آگاهی کاربران، پایش رفتار اجرای فایل‌ها و کنترل استفاده از ابزارهای مشروع می‌تواند نقش مهمی در کاهش ریسک این نوع حملات ایفا کند.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.