• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » بدافزار جدید سرقت اطلاعات حساب‌های فیس بوک را هدف قرار می‌دهد

بدافزار جدید سرقت اطلاعات حساب‌های فیس بوک را هدف قرار می‌دهد

صمد کردی نوشته شده توسط صمد کردی
دوشنبه 25 مهر 1401 - 10:28
در امنیت سایبری, فناوری
یک کمپین فیشینگ جدید به نام Ducktail در حال انتشار یک بدافزار سرقت اطلاعات ویندوز است که با زبان PHP نوشته شده و برای سرقت حساب های فیس بوک، داده های مرورگر و کیف پول ارزهای دیجیتال استفاده می شود.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

یک کمپین فیشینگ جدید به نام Ducktail در حال انتشار یک بدافزار سرقت اطلاعات ویندوز است که با زبان PHP نوشته شده و برای سرقت حساب های فیس بوک، داده های مرورگر و کیف پول ارزهای دیجیتال استفاده می شود.

به گزارش تک ناک کمپین های فیشینگ Ducktail برای اولین بار توسط محققان WithSecure در جولای 2022 فاش شدند که این حملات را به هکرهای ویتنامی مرتبط دانستند.
این بدافزار اطلاعات ذخیره شده در مرورگرها را با تمرکز بر داده های حساب کاربری فیس بوک مورد هدف قرار داده و آن را به یک کانال تلگرام خصوصی که به عنوان یک سرور C2 عمل می کند، ارسال می کند. سپس از این اطلاعات دزدیده شده برای کلاهبرداری های مالی یا انجام تبلیغات مخرب استفاده می شود.
Zscaler اکنون نشانه‌هایی از فعالیت جدید را گزارش می‌کند که شامل یک کمپین Ducktail نوسازی شده است که از یک اسکریپت PHP به عنوان یک بدافزار برای سرقت اطلاعات ویندوز استفاده می‌کند.

یک بدافزار سرقت اطلاعات PHP
Ducktail اکنون بدافزار قدیمی سرقت اطلاعات NET Core که در کمپین های قبلی استفاده می شد را با بدافزار نوشته شده با PHP جایگزین کرده است.
بیشتر فریب های جعلی برای این کمپین مربوط به بازی ها، فایل های زیرنویس، ویدیوهای بزرگسالان و برنامه های کرک شده MS Office است. این فایل ها در قالب ZIP در سرویس های میزبانی فایل قانونی میزبانی می شوند.
هنگامی که بدافزار اجرا شد، نصب در پس‌زمینه انجام می‌شود در حالی که قربانی پنجره‌های جعلی «بررسی سازگاری برنامه» را در قسمت جلویی می‌بیند و منتظر یک برنامه جعلی ارسال شده توسط کلاهبرداران برای نصب است.
بدافزار در نهایت به پوشه %LocalAppData%\Packages\PXT که شامل مفسر محلی PHP.exe، اسکریپت‌های مختلف مورد استفاده برای سرقت اطلاعات و ابزارهای پشتیبانی می‌شود، استخراج می‌شود.

بدافزار سرقت اطلاعات Ducktales PHP
بدافزار سرقت اطلاعات Ducktales PHP

بدافزار PHP با افزودن وظایف برنامه ریزی شده روی میزبان برای اجرای روزانه و در فواصل زمانی منظم، پایداری را به دست می آورد. در همان زمان، یک فایل TMP تولید شده یک فرآیند موازی را برای راه‌اندازی مولفه سرقت اجرا می‌کند.

جریان حمله جدید Ducktail
جریان حمله جدید Ducktail

کد سارق یک اسکریپت PHP مبهم (Base64) است که مستقیماً روی Ram بدون لمس دیسک رمزگشایی می شود و شانس شناسایی را به حداقل می رساند.

کد سارق
کد سارق

داده‌های هدفمند شامل جزئیات حساب فیس‌بوک، داده‌های حساس ذخیره شده در مرورگرها، کوکی‌های مرورگر، کیف پول ارزهای دیجیتال و اطلاعات حساب و داده‌های اولیه سیستم است.
اطلاعات جمع‌آوری‌شده دیگر به تلگرام منتقل نمی‌شود، بلکه در یک وب‌سایت JSON که توکن‌های حساب و داده‌های مورد نیاز برای انجام کلاهبرداری روی دستگاه را نیز میزبانی می‌کند، ذخیره می‌شود.
گسترش دامنه هدف گذاری
در کمپین Ducktail قبلی بدافزار کارکنان سازمان‌هایی را هدف قرار داد که در بخش مالی یا بازاریابی شرکت‌ها کار می‌کردند که احتمالاً مجوز ایجاد و اجرای کمپین‌های تبلیغاتی در پلتفرم رسانه‌های اجتماعی را داشتند.
هدف کنترل آن حساب‌ها و پرداخت‌های مستقیم به حساب‌های بانکی آن‌ها یا اجرای کمپین‌های فیس‌بوک برای تبلیغ کمپین Ducktail برای قربانیان بیشتر بود.
با این حال، در آخرین کمپین،Zscaler متوجه شد که دامنه هدف‌گیری گسترده شده است تا کاربران عادی فیس‌بوک را شامل شود و هر اطلاعات ارزشمندی را که ممکن است در حساب‌های خود ذخیره کرده‌اند، جمع‌آوری کند.

با این حال، اگر نوع حساب به عنوان یک حساب تجاری تعیین شود، بدافزار تلاش می‌کند اطلاعات بیشتری درباره روش‌های پرداخت، چرخه‌ها، مبالغ خرج شده، جزئیات مالک، وضعیت تأیید ، آدرس PayPal و موارد دیگر دریافت کند.

هدف قرار دادن جزئیات فیس بوک
هدف قرار دادن اطلاعات فیس بوک توسط بد افزار

تکامل Ducktail و تلاش برای فرار از نظارت بعدی توسط محققان امنیتی نشان می دهد که بازیگران تهدید به عملیات سودآور خود ادامه می دهند.
به کاربران توصیه می‌شود که مراقب پیام‌های فوری در لینکدین باشند و با احتیاط بیشتری با درخواست‌های دانلود فایل، به‌ویژه نرم‌افزارهای کرک شده، مدل های بازی و تقلب‌ها برخورد کنند.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

سامانه لیزری DragonFire پهپادهای با سرعت 650 کیلومتر بر ساعت را منهدم می کند
فناوری

سامانه لیزری DragonFire پهپادهای با سرعت ۶۵۰ کیلومتر بر ساعت را منهدم می کند

نوشته شده توسط نرگس چالوک
1 آذر 1404
ربات Digit رکورد جابه‌جایی ۱۰۰,۰۰۰ بسته در انبارها را ثبت کرد
رباتیک

ربات Digit رکورد جابه‌جایی ۱۰۰,۰۰۰ بسته در انبارها را ثبت کرد + ویدیو

نوشته شده توسط مانی
1 آذر 1404
ارسال کرم به فضا برای سنجش خطرات سفرهای فضایی
فناوری

ارسال کرم به فضا برای سنجش خطرات سفرهای فضایی

نوشته شده توسط نرگس چالوک
1 آذر 1404
مدل‌های زبانی بزرگ فعالیت‌های روزمره کاربران را از روی صدا و حرکت تحلیل می‌ کنند
اخبار هوش مصنوعی

مدل‌های زبانی بزرگ فعالیت‌های روزمره کاربران را از روی صدا و حرکت تحلیل می‌ کنند

نوشته شده توسط سید محمد برازنده
1 آذر 1404
حضور متفاوت اپل در کنفرانس NeurIPS 2025
رویداد ها

حضور متفاوت اپل در کنفرانس NeurIPS 2025

نوشته شده توسط سید محمد برازنده
1 آذر 1404
خبر بعدی
تاثیر گسترده محدودیت‌های اینترنتی بر کسب و کارهای آنلاین

تاثیر گسترده محدودیت‌های اینترنتی بر کسب و کارهای آنلاین

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

Doogee Fire 7 Pro

گوشی Doogee Fire 7 Pro با باتری ۱۳هزار میلی‌آمپر معرفی شد

10 آبان 1404 - به‌روزشده در 13 آبان 1404
چگونه کامپیوترهای قدیمی را احیاء کنیم؟

چگونه کامپیوترهای قدیمی را احیاء کنیم؟

10 آبان 1404 - به‌روزشده در 13 آبان 1404

داغ‌ترین‌های روز

لوگوی ویندوز (چهار مربع آبی) که با افکت نقص دیجیتالی (Glitch) در مقابل پس‌زمینه آبی تیره و موج‌دار (طرح Bloom ویندوز ۱۱) قرار گرفته است.

مایکروسافت تایید کرد؛ تمام ویژگی‌های اصلی هسته ویندوز ۱۱ مشکل دارند

30 آبان 1404 - به‌روزشده در 1 آذر 1404
این سه دانشگاه ایرانی در بین برترین های آسیا قرار دارند

این سه دانشگاه ایرانی در بین برترین های آسیا قرار دارند

26 آبان 1404
آغاز موج بزرگ ETFهای ریپل (XRP) در ۱۰ روز آینده با پیشتازی فرانکلین تمپلتون

آغاز موج بزرگ ETFهای ریپل (XRP) در ۱۰ روز آینده با پیشتازی فرانکلین تمپلتون

24 آبان 1404
بهترین کیبوردهای بی‌صدا بازار

تجربه تایپ آرام؛ معرفی بهترین کیبوردهای بی‌صدا در بازار

25 آبان 1404
مایکروسافت Windows را وارد عصر «agentic OS» کرد

مایکروسافت ویندوز را وارد عصر agentic OS کرد

28 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

منتظر جهش بزرگ در اکوسیستم علم و فناوری کشور باشید

منتظر جهش بزرگ در اکوسیستم علم و فناوری کشور باشید

1 آذر 1404
رابرت کیوساکی: ۲.۲۵ میلیون دلار بیت‌کوین در قیمت ۹۰ هزار دلار فروختم

رابرت کیوساکی: ۲.۲۵ میلیون دلار بیت‌کوین در قیمت ۹۰ هزار دلار فروختم

1 آذر 1404
رشد۵۰ درصدی بازدهی بازار سرمایه در سال جاری

رشد۵۰ درصدی بازدهی بازار سرمایه در سال جاری

1 آذر 1404
پیش‌بینی قیمت ریپل (XRP) برای امروز ۲۲ نوامبر

پیش‌بینی قیمت ریپل (XRP) برای امروز ۲۲ نوامبر

1 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir