پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

مهاجمان از کد افشاشده Claude برای آلوده‌سازی کاربران استفاده کردند

فروردین ۱۴, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – پس از افشای کد منبع ابزار Claude Code، مهاجمان با ایجاد مخازن جعلی در GitHub اقدام به توزیع بدافزار کرده‌اند. در این حمله، کاربران از طریق نسخه‌های جعلی به بدافزار سرقت اطلاعات آلوده می‌شوند.

به گزارش کمیته رکن چهارم، این افشا که در پی انتشار ناخواسته کد توسط Anthropic رخ داد، شامل صدها هزار خط کد بوده و به‌سرعت در فضای آنلاین منتشر شد. مهاجمان با سوءاستفاده از این وضعیت، مخازنی جعلی ایجاد کرده و آن‌ها را به‌عنوان نسخه‌های «بدون محدودیت» معرفی کرده‌اند.

بررسی‌ها نشان می‌دهد کاربران پس از دانلود فایل‌های ارائه‌شده در این مخازن، با اجرای یک فایل اجرایی، بدافزار Vidar به همراه ابزارهای جانبی روی سیستم آن‌ها نصب می‌شود. این بدافزار قادر به سرقت اطلاعات حساس و ارسال آن به سرورهای مهاجم است.

همچنین این مخازن به‌گونه‌ای طراحی شده‌اند که در نتایج جستجو در رتبه‌های بالا نمایش داده شوند و کاربران بیشتری را جذب کنند.

پیشینه

سوءاستفاده از پلتفرم‌هایی مانند GitHub برای توزیع بدافزار پیش‌تر نیز مشاهده شده است، به‌ویژه در مواردی که مهاجمان از موضوعات پرطرفدار یا افشاهای امنیتی برای فریب کاربران استفاده می‌کنند. این روند نشان می‌دهد انتشار ناخواسته کد می‌تواند به‌سرعت به تهدیدی عملی برای کاربران تبدیل شود.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.