پرش به محتوا
آخرین اخبار
عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude
اخبار

هک هزاران وب‌سایت برای انتشار حملات ClickFix

شهریور ۱۵, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – محققان امنیتی از هک بیش از ۵۴۰۰ وب‌سایت کسب‌وکارهای کوچک خبر داده‌اند که برای هدایت کاربران به حملات مخرب ClickFix استفاده شده‌اند.

به گزارش کمیته رکن چهارم، شرکت Netskope اعلام کرد بیشتر سایت‌های آلوده با WordPress و PrestaShop ساخته شده‌اند. مهاجمان با تزریق کد به این سایت‌ها، محتوای حمله را از قراردادهای هوشمند شبکه BNB Smart Chain دریافت می‌کنند.

در این حملات، یک CAPTCHA جعلی به کاربران نمایش داده می‌شود و از آنها خواسته می‌شود دستوری را در پنجره Run ویندوز اجرا کنند. این کار در نهایت به اجرای کد مخرب روی سیستم منجر می‌شود.

مهاجمان همچنین از WebRTC برای ایجاد ارتباط مخفی و رمزگذاری‌شده با سیستم قربانی استفاده کرده‌اند. این روش امکان اجرای کد در حافظه مرورگر و بدون ذخیره مستقیم آن روی دیسک را فراهم می‌کند.

بر اساس داده‌های Netskope، روزانه بیش از ۳۰۰ وب‌سایت آلوده در این عملیات فعال بوده‌اند و در اوت ۲۰۲۶، این رقم در یک روز به ۵۳۶ وب‌سایت رسیده است.

کارشناسان به مدیران شبکه توصیه کرده‌اند ارتباط با نقاط دسترسی مشکوک BSC Testnet و ترافیک غیرعادی مرتبط با WebRTC را کنترل کنند.

منبع: BleepingComputer