مجرمان سایبری

دامنه نمایشی third-party[.]com برای انتشار بدافزار ClickFix سوءاستفاده شد

دامنه third-party[.]com که سال‌ها به‌عنوان یک نمونه فرضی در مستندات فنی و بیش از ۱۷۰۰ مخزن کد استفاده می‌شد، اکنون برای کاربران ویندوز محتوای مخرب نوع ClickFix نمایش می‌دهد. این دامنه برای سایر بازدیدکنندگان همچنان صفحه‌ای بی‌خطر نشان می‌دهد تا رفتار مشکوک خود را پنهان کند.

منبع: The Hacker News

محققان شرکت Manifold Security متوجه شده‌اند دامنه third-party[.]com که سال‌ها به‌عنوان یک نمونه عمومی در مستندات نرم‌افزاری (مشابه example.com) به کار می‌رفت و در بیش از ۱۷۰۰ مخزن کد به آن ارجاع داده شده، اکنون به ابزاری برای حمله تبدیل شده است. طبق گزارش، این دامنه اکنون تشخیص می‌دهد که کاربر از مرورگر ویندوز بازدید می‌کند یا خیر؛ در صورت مثبت بودن این تشخیص، یک صفحه فریب‌دهنده از نوع حمله ClickFix نمایش داده می‌شود که معمولاً قربانی را ترغیب به اجرای دستورات مخرب در سیستم خود می‌کند. برای سایر کاربران، دامنه یک صفحه ظاهراً بی‌خطر نمایش می‌دهد تا از شناسایی جلوگیری کند. این موضوع نشان می‌دهد که مهاجمان می‌توانند از دامنه‌های به‌ظاهر بی‌اهمیت و رها شده که در کد نرم‌افزارها و مستندات باقی مانده‌اند، برای دسترسی به سامانه‌های توسعه‌دهندگان یا کاربران نهایی سوءاستفاده کنند.

این خلاصه به‌صورت خودکار و به زبان فارسی بازنویسی شده است. متن و منبع کامل خبر متعلق به منبع اصلی است؛ Ismail_Cyberworld صرفاً خلاصه و ارجاع می‌دهد.

خواندن کامل در The Hacker News
خبر مجرمان سایبری را خواندی

گروه‌های مهاجم با ابزار مخفی کار نمی‌کنند. با همان چیزی که می‌شود یاد گرفت.

کسانی که در این خبرها هستند، همان Nmap، همان Metasploit و همان شناسایی‌ای را به کار می‌برند که در یک دوره‌ی جدی تدریس می‌شود؛ فرقشان در قصد است، نه ابزار. فهمیدنِ روش آن‌ها، تنها راه دفاع در برابرشان و تنها راه ورود به تیمی است که جلویشان می‌ایستد.

این موضوع در دوره:ماژول ۳ · شناسایی و OSINT: جمع‌آوری اطلاعات هدف
  • ۱۵ ماژول عملی، حدود ۳۳ ساعت آموزش فارسی
  • ۷۴ ابزار و مهارت، از Nmap و Metasploit تا Burp Suite
  • ۳ آزمایشگاه تمرین آنلاین و پروژه‌ی جامع پایانی
  • گواهینامه‌ی پایان دوره با صفحه‌ی استعلام آنلاین
  • پشتیبانی تیکتی، پاسخ در کمتر از ۲۴ ساعت
  • ۶ ماه دسترسی کامل از اولین ورود
ظرفیت دوره‌ی اول: ۱۰۰ نفر۱۱٬۵۰۰٬۰۰۰ تومان · $49 — اعضای خبرنامه ۲۰٪ کمتر می‌پردازند

خبرهای دیگر

بدافزار

سوءاستفاده مهاجمان از رجیستری Terraform برای انتشار بدافزار Go

محققان امنیتی بدافزاری مبتنی بر زبان Go را کشف کرده‌اند که از طریق دو ماژول Go و دو ارائه‌دهنده Terraform در رجیستری HashiCorp توزیع می‌شده است. این نخستین بار است که مهاجمان از این مخزن متمرکز برای انتشار بدافزار استفاده کرده‌اند.

منبع: The Hacker News
آسیب‌پذیری

افشای آدرس ایمیل خصوصی GitLab به مهاجمان اجازه پوش کد و اجرای CI/CD را می‌دهد

محققان نشان داده‌اند که آدرس ایمیل خصوصی مخصوص ثبت ایشو در GitLab عملاً یک اعتبارنامه حساس است. هر کسی که این آدرس را به‌دست آورد می‌تواند با ارسال ایمیل، پچی را به نام کاربر قربانی و حتی روی شاخه اصلی پروژه کامیت کند و اجرای وظایف CI/CD را به نام او آغاز کند.

منبع: The Hacker News
آسیب‌پذیری

سوءاستفاده از آسیب‌پذیری روزصفر در سرور مدیریت Check Point در حملات هدفمند

شرکت Check Point اعلام کرد مهاجمان در ۲۳ ژوئیه از یک آسیب‌پذیری ناشناخته در سرور مدیریت امنیتی این شرکت در چند حمله هدفمند سوءاستفاده کرده‌اند. این نقص با شناسه CVE-2026-93616 امکان اجرای اسکریپت بدون نیاز به احراز هویت را برای مهاجم فراهم می‌کرد.

منبع: The Hacker News