پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

سوءاستفاده از تلگرام برای کلاهبرداری گسترده با پلتفرم FEMITBOT

اردیبهشت ۱۴, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – پژوهشگران از شناسایی یک کمپین گسترده کلاهبرداری خبر داده‌اند که با سوءاستفاده از قابلیت Mini App در تلگرام، کاربران را هدف فیشینگ و سرقت مالی قرار می‌دهد.

به گزارش کمیته رکن چهارم، در این روش مهاجمان از ربات‌های تلگرام برای هدایت کاربران به اپلیکیشن‌های داخلی (Mini App) استفاده می‌کنند که ظاهری مشابه سرویس‌های معتبر مالی، سرمایه‌گذاری یا فناوری دارند. این صفحات با نمایش موجودی‌های جعلی و پیشنهادهای محدود، کاربران را ترغیب به واریز پول یا انجام اقدامات بیشتر می‌کنند.

بررسی‌ها نشان می‌دهد این کمپین از زیرساختی مشترک بهره می‌برد و امکان تغییر سریع سناریو، برند و زبان را دارد. همچنین در برخی موارد، لینک‌هایی برای دانلود فایل‌های مخرب اندرویدی ارائه می‌شود که می‌تواند منجر به آلودگی دستگاه کاربران شود. یک منبع مطلع از این پرونده که به دلایل امنیتی نخواست نامش فاش شود به کمیته رکن چهارم گفت این نوع حملات با تکیه بر اعتماد کاربران به پلتفرم‌های شناخته‌شده، احتمال موفقیت بالاتری دارند.

پیش‌زمینه:

در سال‌های اخیر، استفاده از پلتفرم‌های ارتباطی برای اجرای حملات فیشینگ و کلاهبرداری افزایش یافته است. قابلیت‌هایی مانند Mini App که تجربه‌ای مشابه اپلیکیشن‌های واقعی ارائه می‌دهند، در صورت سوءاستفاده می‌توانند به ابزار مؤثری برای فریب کاربران تبدیل شوند.

جمع‌بندی:

این کمپین نشان می‌دهد که استفاده از بسترهای معتبر برای اجرای حملات، تشخیص تهدید را برای کاربران دشوارتر کرده و می‌تواند منجر به خسارات مالی و امنیتی گسترده شود.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.