پرش به محتوا
آخرین اخبار
مهاجمان از حساب‌های واقعی و بلاک‌چین برای پنهان‌سازی حملات استفاده کردند بهره‌برداری روز صفر از آسیب‌پذیری بحرانی Metabase به سرقت اطلاعات منجر شد OpenAI نسخه بهبودیافته GPT-۵.۶ Sol را برای ChatGPT عرضه می‌کند بدافزار جدید macOS رمزارزها و گذرواژه‌های کاربران را سرقت می‌کند عامل هوش مصنوعی Meta در آزمایش امنیتی به یک سازمان واقعی نفوذ کرد مرورگر به خط مقدم جدید امنیت سازمانی تبدیل شده است کارزار ClickFix کاربران macOS را با صفحات جعلی هدف قرار داد نسخه جدید بدافزار XCSSET کاربران macOS را هدف قرار داد مهاجمان از حساب‌های واقعی و بلاک‌چین برای پنهان‌سازی حملات استفاده کردند بهره‌برداری روز صفر از آسیب‌پذیری بحرانی Metabase به سرقت اطلاعات منجر شد OpenAI نسخه بهبودیافته GPT-۵.۶ Sol را برای ChatGPT عرضه می‌کند بدافزار جدید macOS رمزارزها و گذرواژه‌های کاربران را سرقت می‌کند عامل هوش مصنوعی Meta در آزمایش امنیتی به یک سازمان واقعی نفوذ کرد مرورگر به خط مقدم جدید امنیت سازمانی تبدیل شده است کارزار ClickFix کاربران macOS را با صفحات جعلی هدف قرار داد نسخه جدید بدافزار XCSSET کاربران macOS را هدف قرار داد
اخبار

مهاجمان از حساب‌های واقعی و بلاک‌چین برای پنهان‌سازی حملات استفاده کردند

مرداد ۱۷, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – گزارش جدید Gen Threat Labs نشان می‌دهد مهاجمان در دو کارزار جداگانه از حساب‌های ایمیل واقعی، تنظیمات مرورگر و داده‌های بلاک‌چین برای اجرای حملات بانکی و سرقت رمزارز استفاده کرده‌اند.

به گزارش کمیته رکن چهارم، بر اساس گزارش تهدید Gen در نیمه نخست سال ۲۰۲۶، کلاهبرداری‌ها حدود ۴۶ درصد و تبلیغات مخرب نزدیک به ۳۰ درصد از تهدیدهای شناسایی‌شده را تشکیل داده‌اند. این شرکت همچنین بیش از ۱۱۴ میلیون حمله مرتبط با فروشگاه‌های اینترنتی جعلی و ۲۰ میلیون کلاهبرداری پشتیبانی فنی را مسدود کرده است.

در یکی از کارزارها، مهاجمان حساب‌های ایمیل واقعی شرکت‌ها را تصاحب کرده و از آن‌ها برای ارسال پیام‌های فیشینگ مرتبط با فاکتور، حمل‌ونقل و اسناد اسکن‌شده استفاده کردند. از آنجا که ایمیل‌ها از حساب‌های قانونی ارسال می‌شدند، بررسی‌هایی مانند SPF و DKIM نیز ممکن بود آن‌ها را معتبر تشخیص دهند.

باز کردن فایل پیوست باعث اجرای JavaScript و چند مرحله PowerShell می‌شد و در نهایت بدافزار تنظیمات Proxy را تغییر داده و یک افزونه مرورگر نصب می‌کرد. این فعالیت احتمالاً با بدافزار بانکی GepyS مرتبط بوده است.

در کارزار دوم، مهاجمان از یک بدافزار Clipper نوشته‌شده با زبان Rust استفاده کردند که Clipboard را برای شناسایی آدرس کیف پول در ۲۱ شبکه بلاک‌چین، از جمله Bitcoin و Ethereum، پایش می‌کرد.

بدافزار پس از شناسایی آدرس کیف پول، آن را با آدرس متعلق به مهاجم جایگزین می‌کرد. در نتیجه، تراکنش از نظر فنی کاملاً معتبر بود، اما دارایی به مقصد اشتباهی ارسال می‌شد.

این بدافزار همچنین از Binance Smart Chain و تکنیک EtherHiding برای دریافت اطلاعات زیرساخت فرماندهی و کنترل استفاده می‌کرد؛ روشی که حذف یا مسدودسازی زیرساخت مهاجمان را دشوارتر می‌کند.

پژوهشگران توصیه کرده‌اند کاربران پیش از تأیید تراکنش‌های رمزارزی، تمام نشانی کیف پول مقصد را بررسی کنند و سازمان‌ها نیز تغییرات غیرمنتظره در Proxy، افزونه‌های مرورگر، اجرای JavaScript و PowerShell و فعالیت‌های مشکوک Clipboard را زیر نظر داشته باشند.

منبع: BleepingComputer