• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » امنیت سایبری » هک گسترده وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک

هک گسترده وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک

سید محمد برازنده نوشته شده توسط سید محمد برازنده
پنجشنبه 11 بهمن 1403 - 12:40
در امنیت سایبری, پیشنهاد سردبیر
هک گسترده وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. نمایش صفحات جعلی به‌روزرسانی در سایت‌های آلوده
  • 2. انتشار بدافزارهای سرقت اطلاعات

هکرها با سوءاستفاده از نسخه‌های قدیمی وردپرس و افزونه‌های آن، هزاران وب‌سایت را آلوده و هک کرده‌اند تا کاربران را به دانلود و نصب بدافزار ترغیب کنند.

به گزارش تک‌ناک، سایمون ویکمنز، مدیرعامل و بنیان‌گذار شرکت امنیتی c/side که این حملات را کشف کرده است، در گفت‌وگو با TechCrunch تأکید کرد که این کمپین هکری همچنان فعال است.

هدف مهاجمان، انتشار بدافزاری است که گذرواژه‌ها و اطلاعات شخصی کاربران ویندوز و مک را سرقت می‌کند. طبق اعلام c/side، برخی از این وب‌سایت‌های آلوده، جزو پربازدیدترین سایت‌های اینترنتی هستند.

هیمانشو آناند، یکی از پژوهشگران c/side، این حمله را «گسترده و به طور کامل تجاری‌سازی‌شده» توصیف کرده و آن را از نوع «پخش انبوه و دریافت سود» دانسته است.

به گفته او، برخلاف برخی حملات هدفمند، در این روش هر کاربری که از وب‌سایت‌های آلوده بازدید کند، در معرض خطر قرار می‌گیرد.

01
از 02
نمایش صفحات جعلی به‌روزرسانی در سایت‌های آلوده

به گفته پژوهشگران، وب‌سایت‌های آلوده هنگام بارگذاری در مرورگر کاربر، به‌سرعت با تغییر محتوا یک صفحه جعلی را نمایش می‌دهند، که از کاربران می‌خواهد برای مشاهده وب‌سایت، مرورگر Chrome خود را به‌روزرسانی کنند. در صورت پذیرش این درخواست، فایل مخربی که خود را به‌عنوان بسته به‌روزرسانی جا زده است، متناسب با سیستم‌عامل کاربر (ویندوز یا مک) دانلود می‌شود.

ویکمنز اعلام کرد که شرکت Automattic، توسعه‌دهنده WordPress.com، در جریان این حملات قرار گرفته و فهرست دامنه‌های مخرب به این شرکت ارسال شده است. شرکت Automattic هنوز در این زمینه اظهار نظر رسمی ارائه نکرده است.

طبق گزارش c/side، تاکنون بیش از ۱۰ هزار وب‌سایت وردپرس در این حملات هک شده‌اند. ویکمنز توضیح داد که پژوهشگران این شرکت با استفاده از روش‌های خودکار، اسکریپت‌های مخرب را روی دامنه‌های مختلف شناسایی و با بهره‌گیری از تکنیک جست‌وجوی معکوس DNS، دامنه‌های مرتبط را نیز کشف کرده‌اند.

هرچند TechCrunch نتوانسته است صحت این آمار را به‌ طور مستقل تأیید کند، اما بررسی‌ها نشان داده‌اند که برخی از وب‌سایت‌های آلوده همچنان این محتوای مخرب را نمایش می‌دهند.

02
از 02
انتشار بدافزارهای سرقت اطلاعات

دو نوع بدافزار اصلی از طریق این وب‌سایت‌های مخرب توزیع می‌شود: Amos (یا Amos Atomic Stealer) که کاربران macOS را هدف قرار می‌دهد و SocGholish که مخصوص کاربران ویندوز است.

شرکت امنیت سایبری SentinelOne در مه ۲۰۲۳، Amos را به‌ عنوان یک بدافزار سرقت اطلاعات معرفی کرد. این بدافزار با آلوده کردن سیستم کاربران، اطلاعاتی از جمله گذرواژه‌ها، کوکی‌های نشست، کیف پول‌های دیجیتال و داده‌های حساس دیگر را استخراج می‌کند. در همان زمان، شرکت Cyble نیز گزارش داد که این بدافزار در پلتفرم تلگرام به فروش گذاشته شده است.

وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک هک شد

پاتریک واردل، متخصص امنیت macOS و هم‌بنیان‌گذار استارت‌آپ DoubleYou، این بدافزار را «پرکاربردترین بدافزار سرقت اطلاعات در macOS» توصیف کرده است.

او اشاره کرد که Amos با مدل بدافزار به‌ عنوان سرویس عرضه شده است، به این معنا که توسعه‌دهندگان آن، این بدافزار را در اختیار هکرها قرار می‌دهند.

به گفته واردل، نصب موفقیت‌آمیز این بدافزار در macOS و هک وب‌سایت‌های وردپرس، نیازمند اقدام دستی کاربر است و باید چندین لایه امنیتی اپل دور زده شود.

اگرچه این کمپین هکری پیچیده‌ترین نوع حمله به حساب می‌آید، اما نشان‌دهنده خطراتی است که کاربران را تهدید می‌کند. اتکای هکرها به فریب کاربران برای نصب بدافزار، اهمیت به‌روزرسانی مرورگر از طریق سیستم داخلی Chrome و نصب برنامه‌های معتبر را یادآوری می‌کند.

بدافزارهای سرقت گذرواژه و اطلاعات کاربری، در برخی از بزرگ‌ترین حملات سایبری تاریخ نقش داشته‌اند. در سال ۲۰۲۴، هکرها با استفاده از گذرواژه‌های سرقت‌شده از کامپیوترهای کارکنان Snowflake، به اطلاعات شرکت‌های بزرگی دسترسی پیدا کردند، که داده‌های خود را در این پلتفرم ذخیره کرده بودند.

برچسب‌ها: p6
سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

بایننس
اخبار ارز دیجیتال

صرافی بایننس ادعای پردازش ۱ میلیارد دلار تراکنش مرتبط با ایران را رد کرد

نوشته شده توسط مصطفی افخمی
27 بهمن 1404
چراغ‌قوه Sodiumfrostglow در سرمای منفی ۴۰ درجه هم روشن می‌ ماند
پیشنهاد سردبیر

این چراغ‌قوه در سرمای منفی ۴۰ درجه هم روشن می‌ ماند

نوشته شده توسط نرگس چالوک
27 بهمن 1404
دو جنگنده اف-۳۵ خاکستری‌رنگ در حال پرواز در ارتفاع بالا بر فراز ابرها در آرایش دوتایی کنار یکدیگر دیده می‌شوند.
پیشنهاد سردبیر

وزیر دفاع هلند: جنگنده F-35 را می‌توان مانند آیفون جیلبریک کرد

نوشته شده توسط نرگس چالوک
27 بهمن 1404
قیمت بیت‌کوین (BTC)
اخبار ارز دیجیتال

آیا ریزش قیمت بیت‌کوین به پایان رسیده است؟

نوشته شده توسط مصطفی افخمی
27 بهمن 1404
نمای نزدیک موتور لگویی در حال چرخش با سیم‌پیچ سبزرنگ، روتور آهنربایی و دست کاربر در حال چرخاندن محور جانبی
پیشنهاد سردبیر

تبدیل قطعات لگو به موتور الکتریکی با ۱۳۰۰ دور در دقیقه

نوشته شده توسط نرگس چالوک
27 بهمن 1404
خبر بعدی
بررسی احتمال برخورد یک سیارک جدید با زمین

بررسی احتمال برخورد یک سیارک جدید با زمین

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

پارک تفریحی عربستان رکوردهای جهان را جابه‌جا کرد

پارک تفریحی عربستان رکوردهای جهان را جابه‌جا کرد

14 بهمن 1404 - به‌روزشده در 20 بهمن 1404
نمای جلویی و پشت گوشی سامسونگ Galaxy F70e 5G با رنگ سبز نعنایی.

سامسونگ گلکسی F70e را با پردازنده دیمنسیتی ۶۳۰۰ و باتری ۶,۰۰۰ میلی‌آمپرساعتی رونمایی کرد

20 بهمن 1404 - به‌روزشده در 21 بهمن 1404

داغ‌ترین‌های روز

پوستر تبلیغاتی One UI 8.5 روی پس‌زمینه بنفش با تصویر یک گوشی هوشمند.

لیست سیاه سامسونگ لو رفت؛ محرومیت میلیون‌ها کاربر از به‌روزرسانی One UI 8.5

20 بهمن 1404 - به‌روزشده در 21 بهمن 1404
سامسونگ قدرت عکاسی در شب گلکسی S26 اولترا را به رخ کشید

سامسونگ قدرت عکاسی در شب گلکسی S26 اولترا را به رخ کشید + جدول مشخصات

25 بهمن 1404

ایران کجای نقشه جهانی هوش مصنوعی ایستاده است؟

25 بهمن 1404
نمای استودیویی از چند درایو SSD سازمانی Micron شامل مدل‌های Micron 9650، Micron 7600 و Micron 6600 ION با فرم‌فکتور E3.S و رابط PCIe NVMe، قرارگرفته روی پس‌زمینه کاملاً مشکی. طراحی صنعتی مینیمال، بدنه فلزی مشکی مات، کانکتورهای E3.S و چینش افقی و عمودی محصولات، تمرکز تصویر را بر کاربرد دیتاسنتری و ذخیره‌سازی پرسرعت نشان می‌دهد.

اولین SSD جهان با استاندارد PCIe 6.0 رکورد سرعت ۲۸ گیگابایت را شکست

25 بهمن 1404
کالکشن Caviar

آیفون ۱۷ پرو الماس‌نشان؛ کالکشن ولنتاین کاویار معرفی شد

25 بهمن 1404 - به‌روزشده در 26 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

نمای یک سخنرانی رسمی در رویداد World Economic Forum با پس‌زمینه آبی و لوگوی تکرارشونده این رویداد جهانی. یک سخنران با پوشش رسمی در پشت تریبون و میکروفن قرار دارد و فضای تصویر، حال‌وهوای کنفرانس اقتصادی بین‌المللی، سیاست‌گذاری و فناوری را منتقل می‌کند.

حمله بی‌سابقه ماسک به فیلسوف آنتروپیک: «سهم تو از آینده کجاست؟»

27 بهمن 1404
بایننس

صرافی بایننس ادعای پردازش ۱ میلیارد دلار تراکنش مرتبط با ایران را رد کرد

27 بهمن 1404
فرمول جدید حقوق ۱۴۰۵: رشد ۲۰ درصد + پرداخت ثابت ۳.۵ میلیون تومانی

فرمول جدید حقوق ۱۴۰۵: رشد ۲۰ درصد + پرداخت ثابت ۳.۵ میلیون تومانی

27 بهمن 1404
چراغ‌قوه Sodiumfrostglow در سرمای منفی ۴۰ درجه هم روشن می‌ ماند

این چراغ‌قوه در سرمای منفی ۴۰ درجه هم روشن می‌ ماند

27 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir