• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

بدافزار جدید سرقت اطلاعات حساب‌های فیس بوک را هدف قرار می‌دهد

صمد کردی نوشته شده توسط صمد کردی
دوشنبه 25 مهر 1401 - 10:28
در امنیت سایبری, فناوری
یک کمپین فیشینگ جدید به نام Ducktail در حال انتشار یک بدافزار سرقت اطلاعات ویندوز است که با زبان PHP نوشته شده و برای سرقت حساب های فیس بوک، داده های مرورگر و کیف پول ارزهای دیجیتال استفاده می شود.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

یک کمپین فیشینگ جدید به نام Ducktail در حال انتشار یک بدافزار سرقت اطلاعات ویندوز است که با زبان PHP نوشته شده و برای سرقت حساب های فیس بوک، داده های مرورگر و کیف پول ارزهای دیجیتال استفاده می شود.

به گزارش تک ناک کمپین های فیشینگ Ducktail برای اولین بار توسط محققان WithSecure در جولای 2022 فاش شدند که این حملات را به هکرهای ویتنامی مرتبط دانستند.
این بدافزار اطلاعات ذخیره شده در مرورگرها را با تمرکز بر داده های حساب کاربری فیس بوک مورد هدف قرار داده و آن را به یک کانال تلگرام خصوصی که به عنوان یک سرور C2 عمل می کند، ارسال می کند. سپس از این اطلاعات دزدیده شده برای کلاهبرداری های مالی یا انجام تبلیغات مخرب استفاده می شود.
Zscaler اکنون نشانه‌هایی از فعالیت جدید را گزارش می‌کند که شامل یک کمپین Ducktail نوسازی شده است که از یک اسکریپت PHP به عنوان یک بدافزار برای سرقت اطلاعات ویندوز استفاده می‌کند.

یک بدافزار سرقت اطلاعات PHP
Ducktail اکنون بدافزار قدیمی سرقت اطلاعات NET Core که در کمپین های قبلی استفاده می شد را با بدافزار نوشته شده با PHP جایگزین کرده است.
بیشتر فریب های جعلی برای این کمپین مربوط به بازی ها، فایل های زیرنویس، ویدیوهای بزرگسالان و برنامه های کرک شده MS Office است. این فایل ها در قالب ZIP در سرویس های میزبانی فایل قانونی میزبانی می شوند.
هنگامی که بدافزار اجرا شد، نصب در پس‌زمینه انجام می‌شود در حالی که قربانی پنجره‌های جعلی «بررسی سازگاری برنامه» را در قسمت جلویی می‌بیند و منتظر یک برنامه جعلی ارسال شده توسط کلاهبرداران برای نصب است.
بدافزار در نهایت به پوشه %LocalAppData%\Packages\PXT که شامل مفسر محلی PHP.exe، اسکریپت‌های مختلف مورد استفاده برای سرقت اطلاعات و ابزارهای پشتیبانی می‌شود، استخراج می‌شود.

بدافزار سرقت اطلاعات Ducktales PHP
بدافزار سرقت اطلاعات Ducktales PHP

بدافزار PHP با افزودن وظایف برنامه ریزی شده روی میزبان برای اجرای روزانه و در فواصل زمانی منظم، پایداری را به دست می آورد. در همان زمان، یک فایل TMP تولید شده یک فرآیند موازی را برای راه‌اندازی مولفه سرقت اجرا می‌کند.

جریان حمله جدید Ducktail
جریان حمله جدید Ducktail

کد سارق یک اسکریپت PHP مبهم (Base64) است که مستقیماً روی Ram بدون لمس دیسک رمزگشایی می شود و شانس شناسایی را به حداقل می رساند.

کد سارق
کد سارق

داده‌های هدفمند شامل جزئیات حساب فیس‌بوک، داده‌های حساس ذخیره شده در مرورگرها، کوکی‌های مرورگر، کیف پول ارزهای دیجیتال و اطلاعات حساب و داده‌های اولیه سیستم است.
اطلاعات جمع‌آوری‌شده دیگر به تلگرام منتقل نمی‌شود، بلکه در یک وب‌سایت JSON که توکن‌های حساب و داده‌های مورد نیاز برای انجام کلاهبرداری روی دستگاه را نیز میزبانی می‌کند، ذخیره می‌شود.
گسترش دامنه هدف گذاری
در کمپین Ducktail قبلی بدافزار کارکنان سازمان‌هایی را هدف قرار داد که در بخش مالی یا بازاریابی شرکت‌ها کار می‌کردند که احتمالاً مجوز ایجاد و اجرای کمپین‌های تبلیغاتی در پلتفرم رسانه‌های اجتماعی را داشتند.
هدف کنترل آن حساب‌ها و پرداخت‌های مستقیم به حساب‌های بانکی آن‌ها یا اجرای کمپین‌های فیس‌بوک برای تبلیغ کمپین Ducktail برای قربانیان بیشتر بود.
با این حال، در آخرین کمپین،Zscaler متوجه شد که دامنه هدف‌گیری گسترده شده است تا کاربران عادی فیس‌بوک را شامل شود و هر اطلاعات ارزشمندی را که ممکن است در حساب‌های خود ذخیره کرده‌اند، جمع‌آوری کند.

با این حال، اگر نوع حساب به عنوان یک حساب تجاری تعیین شود، بدافزار تلاش می‌کند اطلاعات بیشتری درباره روش‌های پرداخت، چرخه‌ها، مبالغ خرج شده، جزئیات مالک، وضعیت تأیید ، آدرس PayPal و موارد دیگر دریافت کند.

هدف قرار دادن جزئیات فیس بوک
هدف قرار دادن اطلاعات فیس بوک توسط بد افزار

تکامل Ducktail و تلاش برای فرار از نظارت بعدی توسط محققان امنیتی نشان می دهد که بازیگران تهدید به عملیات سودآور خود ادامه می دهند.
به کاربران توصیه می‌شود که مراقب پیام‌های فوری در لینکدین باشند و با احتیاط بیشتری با درخواست‌های دانلود فایل، به‌ویژه نرم‌افزارهای کرک شده، مدل های بازی و تقلب‌ها برخورد کنند.

صمد کردی

صمد کردی

دانش آموخته عمران،عکاس خبری سابق، علاقه‌مند به کامپیوتر

مطالب مرتبط

شکایت ۱۵ میلیارد دلاری ترامپ از نیویورک تایمز به اتهام افترا و آسیب به اعتبار
فناوری

ترامپ به جنگ رسانه‌ها رفت؛ شکایت ۱۵ میلیارد دلاری از نیویورک تایمز

نوشته شده توسط اسما کلهر
25 شهریور 1404
شیائومی از دوربین هوشمند C500 با رزولوشن 3.5K و ردیابی هوشمند رونمایی کرد
دوربین دیجیتال

دوربین هوشمند شیائومی با قابلیت دیددرشب نگهبان خانه شماست

نوشته شده توسط اسما کلهر
25 شهریور 1404
ساخت پهپاد تاشوی جیبی توسط دانشجویان آمریکایی
فناوری

ساخت پهپاد تاشوی جیبی توسط دانشجویان آمریکایی

نوشته شده توسط نرگس چالوک
25 شهریور 1404
شیء ناشناس در یمن موشک آمریکایی را بلعید و ناپدید شد
پیشنهاد سردبیر

شیء ناشناس در یمن موشک آمریکایی را بلعید و ناپدید شد

نوشته شده توسط نرگس چالوک
25 شهریور 1404
شرکت OpenAI از مدل GPT-5-Codex رونمایی کرد؛ مدلی تازه برای کدنویسی عامل‌محور
اخبار هوش مصنوعی

شرکت OpenAI از مدل GPT-5-Codex رونمایی کرد؛ مدلی تازه برای کدنویسی عامل‌محور

نوشته شده توسط سید محمد برازنده
25 شهریور 1404
خبر بعدی
تاثیر گسترده محدودیت‌های اینترنتی بر کسب و کارهای آنلاین

تاثیر گسترده محدودیت‌های اینترنتی بر کسب و کارهای آنلاین

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

اپل از ساعت هوشمند جدید خود، اپل واچ سری ۱۱، با سنسور تشخیص فشار خون بالا، نمایشگری با مقاومت ۲ برابری در برابر خراش و باتری بزرگتر برای عمر طولانی‌تر رونمایی کرد.

اپل واچ سری 11 رونمایی شد؛ تشخیص فشار خون، مقاومت در برابر خراش و باتری بزرگ‌تر

18 شهریور 1404
دانشمندان با کمک میکروب‌ ها خوش‌ طعم ‌ترین شکلات جهان را در آزمایشگاه ساختند

ساخت خوش‌ طعم ‌ترین شکلات جهان در آزمایشگاه

30 مرداد 1404

داغ‌ترین‌های روز

سیم کارت eSIM

راهنمای کامل سیم کارت eSIM؛ نسل آینده سیم‌کارت‌های بدون شیار فیزیکی

23 شهریور 1404
بهبود پیرچشمی با قطره های چشمی جدید ممکن شد

بهبود پیرچشمی با قطره های چشمی جدید

25 شهریور 1404
بهترین لپ‌تاپ‌های ایسوس از ۲۰ تا ۳۰ میلیون تومان (راهنمای خرید ۱۴۰۴)

بهترین لپ‌تاپ‌های ایسوس از ۲۰ تا ۳۰ میلیون تومان (راهنمای خرید ۱۴۰۴)

23 شهریور 1404
بررسی سامسونگ A17

بررسی گوشی سامسونگ A17 ؛ میان‌رده ای جدید با ارزش خرید بالا

23 شهریور 1404
شیء ناشناس در یمن موشک آمریکایی را بلعید و ناپدید شد

شیء ناشناس در یمن موشک آمریکایی را بلعید و ناپدید شد

25 شهریور 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

شکایت ۱۵ میلیارد دلاری ترامپ از نیویورک تایمز به اتهام افترا و آسیب به اعتبار

ترامپ به جنگ رسانه‌ها رفت؛ شکایت ۱۵ میلیارد دلاری از نیویورک تایمز

25 شهریور 1404
کامپیوتر Apple-1 با جعبه چوبی با ارزش ۳۰۰ هزار دلار به‌حراج گذاشته شد

کامپیوتر Apple-1 با جعبه چوبی با ارزش ۳۰۰ هزار دلار به حراج گذاشته شد

25 شهریور 1404
هندزفری رو گوشی شیائومی از قابلیت ضد نشت صدای سه‌بعدی پشتیبانی می‌کند

هندزفری روگوشی شیائومی از قابلیت ضدنشت صدای سه‌بعدی پشتیبانی می‌کند

25 شهریور 1404
شیائومی از دوربین هوشمند C500 با رزولوشن 3.5K و ردیابی هوشمند رونمایی کرد

دوربین هوشمند شیائومی با قابلیت دیددرشب نگهبان خانه شماست

25 شهریور 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir