مجرمان سایبری

دامنه نمایشی third-party[.]com برای انتشار بدافزار ClickFix سوءاستفاده شد

دامنه third-party[.]com که سال‌ها به‌عنوان یک نمونه فرضی در مستندات فنی و بیش از ۱۷۰۰ مخزن کد استفاده می‌شد، اکنون برای کاربران ویندوز محتوای مخرب نوع ClickFix نمایش می‌دهد. این دامنه برای سایر بازدیدکنندگان همچنان صفحه‌ای بی‌خطر نشان می‌دهد تا رفتار مشکوک خود را پنهان کند.

منبع: The Hacker News

محققان شرکت Manifold Security متوجه شده‌اند دامنه third-party[.]com که سال‌ها به‌عنوان یک نمونه عمومی در مستندات نرم‌افزاری (مشابه example.com) به کار می‌رفت و در بیش از ۱۷۰۰ مخزن کد به آن ارجاع داده شده، اکنون به ابزاری برای حمله تبدیل شده است. طبق گزارش، این دامنه اکنون تشخیص می‌دهد که کاربر از مرورگر ویندوز بازدید می‌کند یا خیر؛ در صورت مثبت بودن این تشخیص، یک صفحه فریب‌دهنده از نوع حمله ClickFix نمایش داده می‌شود که معمولاً قربانی را ترغیب به اجرای دستورات مخرب در سیستم خود می‌کند. برای سایر کاربران، دامنه یک صفحه ظاهراً بی‌خطر نمایش می‌دهد تا از شناسایی جلوگیری کند. این موضوع نشان می‌دهد که مهاجمان می‌توانند از دامنه‌های به‌ظاهر بی‌اهمیت و رها شده که در کد نرم‌افزارها و مستندات باقی مانده‌اند، برای دسترسی به سامانه‌های توسعه‌دهندگان یا کاربران نهایی سوءاستفاده کنند.

این خلاصه به‌صورت خودکار و به زبان فارسی بازنویسی شده است. متن و منبع کامل خبر متعلق به منبع اصلی است؛ Ismail_Cyberworld صرفاً خلاصه و ارجاع می‌دهد.

خواندن کامل در The Hacker News
خبر مجرمان سایبری را خواندی

گروه‌های مهاجم با ابزار مخفی کار نمی‌کنند. با همان چیزی که می‌شود یاد گرفت.

کسانی که در این خبرها هستند، همان Nmap، همان Metasploit و همان شناسایی‌ای را به کار می‌برند که در یک دوره‌ی جدی تدریس می‌شود؛ فرقشان در قصد است، نه ابزار. فهمیدنِ روش آن‌ها، تنها راه دفاع در برابرشان و تنها راه ورود به تیمی است که جلویشان می‌ایستد.

این موضوع در دوره:ماژول ۳ · شناسایی و OSINT: جمع‌آوری اطلاعات هدف
  • ۱۵ ماژول عملی، حدود ۳۳ ساعت آموزش فارسی
  • ۷۴ ابزار و مهارت، از Nmap و Metasploit تا Burp Suite
  • ۳ آزمایشگاه تمرین آنلاین و پروژه‌ی جامع پایانی
  • گواهینامه‌ی پایان دوره با صفحه‌ی استعلام آنلاین
  • پشتیبانی تیکتی، پاسخ در کمتر از ۲۴ ساعت
  • ۶ ماه دسترسی کامل از اولین ورود
ظرفیت دوره‌ی اول: ۱۰۰ نفر۱۱٬۵۰۰٬۰۰۰ تومان · $49 — اعضای خبرنامه ۲۰٪ کمتر می‌پردازند

خبرهای دیگر

آسیب‌پذیری

آسیب‌پذیری‌های وصله‌نشده در OnePlus؛ ریشه‌گیری دستگاه بدون نیاز به مجوز

پژوهشگری به نام Rasmus Moorats دو آسیب‌پذیری در نرم‌افزار اختصاصی OnePlus را با هم ترکیب کرده و توانسته با یک اپلیکیشن مخرب بدون درخواست هیچ مجوز خاصی به دسترسی روت روی گوشی OnePlus 15 با آخرین نسخه OxygenOS برسد. به گفته OnePlus، همین نقص‌ها روی مدل‌های بیشتری از محصولات این شرکت و همچنین دستگاه‌های OPPO نیز وجود دارد.

منبع: The Hacker News
مجرمان سایبری

مروری هفتگی بر تهدیدات سایبری: از مسموم‌سازی جست‌وجوی هوش مصنوعی تا افشای مخازن کد

گزارش هفتگی ThreatsDay مجموعه‌ای از تهدیدات سایبری اخیر را بررسی کرده که در قالب موارد به‌ظاهر عادی مانند به‌روزرسانی‌ها، صفحات ورود و نتایج جست‌وجو ظاهر می‌شوند. از جمله موارد یادشده، مسموم‌سازی نتایج جست‌وجوی مبتنی بر هوش مصنوعی، افشای مخازن کد توسط یک ابزار کدنویسی هوشمند، و امکان اجرای کد تنها با یک کلیک است.

منبع: The Hacker News
بدافزار

سوءاستفاده مهاجمان از رجیستری Terraform برای انتشار بدافزار Go

محققان امنیتی بدافزاری مبتنی بر زبان Go را کشف کرده‌اند که از طریق دو ماژول Go و دو ارائه‌دهنده Terraform در رجیستری HashiCorp توزیع می‌شده است. این نخستین بار است که مهاجمان از این مخزن متمرکز برای انتشار بدافزار استفاده کرده‌اند.

منبع: The Hacker News