پرش به محتوا
آخرین اخبار
سرویس DOUBLECUP بدافزار را در تصاویر PNG پنهان می‌کند سه روش جدید برای سرقت Passkeyهای گوگل در ویندوز شناسایی شد مایکروسافت از حملات هکرهای روسی به شبکه‌های Wi-Fi هتل‌ها خبر داد گوگل قابلیت جدیدی برای مقابله با افزونه‌های مخرب Chrome توسعه می‌دهد OpenAI از مدل پژوهشی جدید Astra رونمایی کرد حمله زنجیره تأمین به Adform کاربران رمزارز را هدف قرار داد سرقت ۷۰ میلیون دلار بیت‌کوین به یک نقص در کیف پول Coldcard نسبت داده شد هوش مصنوعی بیش از هزار آسیب‌پذیری Chrome را شناسایی کرد سرویس DOUBLECUP بدافزار را در تصاویر PNG پنهان می‌کند سه روش جدید برای سرقت Passkeyهای گوگل در ویندوز شناسایی شد مایکروسافت از حملات هکرهای روسی به شبکه‌های Wi-Fi هتل‌ها خبر داد گوگل قابلیت جدیدی برای مقابله با افزونه‌های مخرب Chrome توسعه می‌دهد OpenAI از مدل پژوهشی جدید Astra رونمایی کرد حمله زنجیره تأمین به Adform کاربران رمزارز را هدف قرار داد سرقت ۷۰ میلیون دلار بیت‌کوین به یک نقص در کیف پول Coldcard نسبت داده شد هوش مصنوعی بیش از هزار آسیب‌پذیری Chrome را شناسایی کرد
اخبار

سرویس DOUBLECUP بدافزار را در تصاویر PNG پنهان می‌کند

مرداد ۱۳, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران امنیتی از شناسایی سرویس جدیدی به نام DOUBLECUP خبر داده‌اند که با استفاده از حملات ClickFix، کد مخرب را در تصاویر PNG ذخیره‌شده در کش مرورگر پنهان کرده و بدافزار را روی Windows و macOS نصب می‌کند.

به گزارش کمیته رکن چهارم، این سرویس از اوایل خرداد ۱۴۰۵ فعال بوده و زیرساخت لازم برای اجرای حملات، از جمله میزبانی تصاویر آلوده، مدیریت نشست‌ها، ارائه کلیدهای رمزگذاری و بازسازی خودکار محموله‌ها را در اختیار مشتریان خود قرار می‌دهد.

در این حملات، کاربران با صفحات جعلی CAPTCHA و ورود به سرویس‌هایی مانند Salesforce، HubSpot و NetSuite روبه‌رو می‌شوند. صفحه مخرب یک فرمان را در Clipboard قرار می‌دهد و قربانی را فریب می‌دهد تا آن را اجرا کند. این فرمان تصویر آلوده را از کش مرورگر پیدا کرده و محموله پنهان‌شده را استخراج می‌کند.

DOUBLECUP در نهایت دو بدافزار CountLoader و DeviceManager را توزیع می‌کند. CountLoader می‌تواند اطلاعات سیستم و کیف پول‌های رمزارزی را بررسی کرده و فایل‌های بیشتری اجرا کند. DeviceManager نیز یک تروجان دسترسی از راه دور برای Windows است که از بلاکچین و DNS برای دریافت نشانی سرور فرماندهی و کنترل و اجرای فرمان‌های مهاجم استفاده می‌کند.

پژوهشگران توصیه کرده‌اند کاربران از اجرای فرمان‌هایی که صفحات وب یا پیام‌های جعلی CAPTCHA پیشنهاد می‌کنند خودداری کرده و نرم‌افزارها را تنها از منابع رسمی دریافت کنند.

منبع: BleepingComputer