شناسایی چهار ماژول مرتبط با REVSTEALER برای غیرفعالسازی Windows Update و Defender و اجرای ماینر رمزارز
محققان Elastic Security Labs چهار برنامه ناشناخته مرتبط با بدافزار سرقت اطلاعات REVSTEALER را کشف کردهاند که پس از حذف خودکار این استیلر، روی سیستم قربانی باقی میمانند. یکی از این ماژولها بهروزرسانی ویندوز و Microsoft Defender را غیرفعال کرده و سپس یک ماینر رمزارز اجرا میکند.
شرکت امنیتی Elastic Security Labs چهار برنامه جدید و ناشناخته را شناسایی کرده که با بدافزار سرقت اطلاعات REVSTEALER در ارتباط هستند. جالب اینجاست که این ماژولها حتی پس از آنکه خود REVSTEALER فایلهای خود را پاک میکند، همچنان روی سیستم آلوده فعال باقی میمانند و بخشی از فرآیند حمله را کنترل میکنند. طبق گزارش این شرکت، یکی از این برنامهها پیش از اجرای یک ماینر رمزارز، بهطور عمدی بهروزرسانی خودکار ویندوز و آنتیویروس Microsoft Defender را غیرفعال میکند تا از شناسایی و پاکسازی جلوگیری کند. این تکنیک به مهاجمان اجازه میدهد بدون آنکه ابزارهای امنیتی سیستم فعالیت آنها را مسدود کنند، منابع پردازشی قربانی را برای استخراج رمزارز مصرف کنند. این کشف نشان میدهد که تهدیدهای مبتنی بر سرقت اطلاعات بهتدریج در حال تبدیل شدن به زنجیرههای حمله پیچیدهتر با اهداف مالی چندگانه هستند.
This summary was written automatically in Farsi. The full text belongs to the original source; Ismail_Cyberworld only summarizes and links to it.
Read the full story at The Hacker NewsMore stories
سوءاستفاده مهاجمان از رجیستری Terraform برای انتشار بدافزار Go
محققان امنیتی بدافزاری مبتنی بر زبان Go را کشف کردهاند که از طریق دو ماژول Go و دو ارائهدهنده Terraform در رجیستری HashiCorp توزیع میشده است. این نخستین بار است که مهاجمان از این مخزن متمرکز برای انتشار بدافزار استفاده کردهاند.
افشای آدرس ایمیل خصوصی GitLab به مهاجمان اجازه پوش کد و اجرای CI/CD را میدهد
محققان نشان دادهاند که آدرس ایمیل خصوصی مخصوص ثبت ایشو در GitLab عملاً یک اعتبارنامه حساس است. هر کسی که این آدرس را بهدست آورد میتواند با ارسال ایمیل، پچی را به نام کاربر قربانی و حتی روی شاخه اصلی پروژه کامیت کند و اجرای وظایف CI/CD را به نام او آغاز کند.
سوءاستفاده از آسیبپذیری روزصفر در سرور مدیریت Check Point در حملات هدفمند
شرکت Check Point اعلام کرد مهاجمان در ۲۳ ژوئیه از یک آسیبپذیری ناشناخته در سرور مدیریت امنیتی این شرکت در چند حمله هدفمند سوءاستفاده کردهاند. این نقص با شناسه CVE-2026-93616 امکان اجرای اسکریپت بدون نیاز به احراز هویت را برای مهاجم فراهم میکرد.