پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

مهاجمان از کد افشاشده Claude برای آلوده‌سازی کاربران استفاده کردند

فروردین ۱۴, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – پس از افشای کد منبع ابزار Claude Code، مهاجمان با ایجاد مخازن جعلی در GitHub اقدام به توزیع بدافزار کرده‌اند. در این حمله، کاربران از طریق نسخه‌های جعلی به بدافزار سرقت اطلاعات آلوده می‌شوند.

به گزارش کمیته رکن چهارم، این افشا که در پی انتشار ناخواسته کد توسط Anthropic رخ داد، شامل صدها هزار خط کد بوده و به‌سرعت در فضای آنلاین منتشر شد. مهاجمان با سوءاستفاده از این وضعیت، مخازنی جعلی ایجاد کرده و آن‌ها را به‌عنوان نسخه‌های «بدون محدودیت» معرفی کرده‌اند.

بررسی‌ها نشان می‌دهد کاربران پس از دانلود فایل‌های ارائه‌شده در این مخازن، با اجرای یک فایل اجرایی، بدافزار Vidar به همراه ابزارهای جانبی روی سیستم آن‌ها نصب می‌شود. این بدافزار قادر به سرقت اطلاعات حساس و ارسال آن به سرورهای مهاجم است.

همچنین این مخازن به‌گونه‌ای طراحی شده‌اند که در نتایج جستجو در رتبه‌های بالا نمایش داده شوند و کاربران بیشتری را جذب کنند.

پیشینه

سوءاستفاده از پلتفرم‌هایی مانند GitHub برای توزیع بدافزار پیش‌تر نیز مشاهده شده است، به‌ویژه در مواردی که مهاجمان از موضوعات پرطرفدار یا افشاهای امنیتی برای فریب کاربران استفاده می‌کنند. این روند نشان می‌دهد انتشار ناخواسته کد می‌تواند به‌سرعت به تهدیدی عملی برای کاربران تبدیل شود.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.