پرش به محتوا
آخرین اخبار
فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰
اخبار

بسته‌های آلوده PyPI توسعه‌دهندگان ربات‌های تلگرام را هدف قرار دادند

تیر ۱۰, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی چندین بسته آلوده در مخزن PyPI خبر دادند که با جعل کتابخانه محبوب Pyrogram، توسعه‌دهندگان ربات‌های تلگرام را هدف قرار می‌دهند.

به گزارش کمیته رکن چهارم، بررسی‌های شرکت Checkmarx نشان می‌دهد این بسته‌ها حاوی یک درِ پشتی مخفی هستند که پس از اجرای ربات، به مهاجم امکان می‌دهد دستورات پایتون و شل را روی سرور قربانی اجرا کرده و به فایل‌ها، اطلاعات محرمانه، متغیرهای محیطی و داده‌های مرتبط با ربات تلگرام دسترسی پیدا کند.

به گفته پژوهشگران، مهاجمان این بسته‌ها را با نام‌های مختلف در PyPI منتشر کرده‌اند و هدف اصلی آن‌ها دسترسی به اطلاعات حساس مانند کلیدهای API، پایگاه‌های داده و اعتبارنامه‌های سرویس‌های ابری است.

کارشناسان امنیتی به توسعه‌دهندگانی که از این بسته‌ها استفاده کرده‌اند توصیه می‌کنند آن‌ها را فوراً حذف کرده، توکن ربات‌های تلگرام، کلیدهای API و سایر اطلاعات محرمانه را تعویض و سیستم‌های خود را از نظر آلودگی بررسی کنند.

منبع: BleepingComputer