پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

هک وب‌سایت CPUID و توزیع نسخه‌های آلوده نرم‌افزار

فروردین ۲۳, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – وب‌سایت رسمی CPUID برای چند ساعت هک شد و نسخه‌های آلوده ابزارهای محبوبی مانند CPU-Z در اختیار کاربران قرار گرفت. این حمله منجر به انتشار بدافزار از طریق یک منبع معتبر شد.

به گزارش کمیته رکن چهارم، در بازه‌ای کمتر از ۲۴ ساعت، لینک‌های دانلود نرم‌افزارهای این شرکت به سرورهای مخرب هدایت شدند. فایل‌های ارائه‌شده شامل یک برنامه اصلی امضاشده به‌همراه یک DLL مخرب بودند که از طریق تکنیک DLL side-loading، بدافزار را اجرا می‌کردند.

بررسی‌ها نشان می‌دهد این بدافزار در نهایت یک تروجان دسترسی از راه دور نصب می‌کند که امکان کنترل کامل سیستم، اجرای کد و سرقت اطلاعات را فراهم می‌سازد. این حمله از زیرساختی استفاده کرده که پیش‌تر نیز در کمپین‌های مشابه مشاهده شده بود.

شرکت CPUID اعلام کرده که فایل‌های اصلی آن دستکاری نشده‌اند و مشکل از سوءاستفاده از یک بخش جانبی در سایت بوده است.

پیشینه

این حمله نمونه‌ای از سوءاستفاده از اعتماد کاربران به منابع رسمی است. در چنین حملاتی، مهاجمان با نفوذ به مسیر توزیع نرم‌افزار، کاربران را بدون جلب توجه به بدافزار آلوده می‌کنند.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.