پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

آلودگی هزاران سیستم با ابزار امضاشده و حذف آنتی‌ویروس

فروردین ۲۷, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – یک کمپین گسترده بدافزاری با استفاده از نرم‌افزارهای امضاشده، هزاران سیستم را در سراسر جهان آلوده کرده است. این ابزارها با دسترسی سطح SYSTEM، اقدام به غیرفعال‌سازی کامل نرم‌افزارهای امنیتی می‌کنند.

به گزارش کمیته رکن چهارم، در این حمله بیش از ۲۳ هزار سیستم در ۱۲۴ کشور هدف قرار گرفته‌اند که بخشی از آن‌ها در شبکه‌های حساس مانند نهادهای دولتی، زیرساخت‌های انرژی و مراکز آموزشی قرار دارند. این نرم‌افزارها در ظاهر به‌عنوان برنامه‌های عادی یا ابزارهای مرورگر ارائه شده‌اند، اما در عمل از مکانیزم به‌روزرسانی برای دریافت و اجرای کدهای مخرب استفاده می‌کنند.

بررسی‌ها نشان می‌دهد بدافزار پس از اجرا، با استفاده از اسکریپت‌های PowerShell اقدام به توقف سرویس‌های امنیتی، حذف آنتی‌ویروس‌ها و ایجاد موانع برای نصب مجدد آن‌ها می‌کند. همچنین با تغییر فایل hosts، دسترسی به سرورهای شرکت‌های امنیتی را مسدود می‌کند.

در ادامه، این ابزار به‌طور مداوم روی سیستم اجرا شده و شرایط را برای کنترل کامل دستگاه توسط مهاجم فراهم می‌سازد. در برخی موارد نیز زیرساخت به‌روزرسانی رها شده و امکان سوءاستفاده توسط سایر مهاجمان را ایجاد کرده است.

پیشینه

استفاده از نرم‌افزارهای به‌ظاهر قانونی و امضاشده برای توزیع بدافزار، به یکی از روش‌های رو به رشد در حملات سایبری تبدیل شده است. این رویکرد باعث می‌شود ابزارهای امنیتی و کاربران، تهدید را دیرتر شناسایی کنند.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.