پرش به محتوا
آخرین اخبار
ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد
اخبار

ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند

شهریور ۱۵, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – پژوهشگران Elastic چهار ابزار مرتبط با بدافزار REVSTEALER را شناسایی کرده‌اند که می‌توانند پس از حذف بدافزار اصلی روی سیستم باقی بمانند و امنیت ویندوز را تضعیف کنند.

به گزارش کمیته رکن چهارم، Elastic Security Labs در ۲ سپتامبر ۲۰۲۶ اعلام کرد ابزارهای ProManager، WinUpdate، SoftManager و LockAppHost با REVSTEALER ارتباط دارند.

این ابزارها برای سرقت اطلاعات کیف پول‌های رمزارزی، تغییر آدرس‌های کپی‌شده در کلیپ‌بورد و هدایت ترافیک مهاجم از طریق سیستم قربانی استفاده می‌شوند.

خطرناک‌ترین آنها LockAppHost است که می‌تواند بخش‌هایی از Microsoft Defender و Windows Update را غیرفعال و یک استخراج‌کننده رمزارز را روی سیستم اجرا کند.

REVSTEALER نیز گذرواژه‌ها، کوکی‌های مرورگر و اطلاعات کیف پول‌های رمزارزی را سرقت می‌کند و عمدتاً از طریق نرم‌افزارهای جعلی و ابزارهای تقلب در بازی‌ها منتشر می‌شود.

کاربران در صورت آلودگی باید گذرواژه‌های خود را تغییر دهند، نشست‌های فعال حساب‌ها را ببندند و تنظیمات امنیتی ویندوز را بررسی کنند.

منبع: The Hacker News