• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » امنیت سایبری » هک گسترده وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک

هک گسترده وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک

سید محمد برازنده نوشته شده توسط سید محمد برازنده
پنجشنبه 11 بهمن 1403 - 12:40
در امنیت سایبری, پیشنهاد سردبیر
هک گسترده وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. نمایش صفحات جعلی به‌روزرسانی در سایت‌های آلوده
  • 2. انتشار بدافزارهای سرقت اطلاعات

هکرها با سوءاستفاده از نسخه‌های قدیمی وردپرس و افزونه‌های آن، هزاران وب‌سایت را آلوده و هک کرده‌اند تا کاربران را به دانلود و نصب بدافزار ترغیب کنند.

به گزارش تک‌ناک، سایمون ویکمنز، مدیرعامل و بنیان‌گذار شرکت امنیتی c/side که این حملات را کشف کرده است، در گفت‌وگو با TechCrunch تأکید کرد که این کمپین هکری همچنان فعال است.

هدف مهاجمان، انتشار بدافزاری است که گذرواژه‌ها و اطلاعات شخصی کاربران ویندوز و مک را سرقت می‌کند. طبق اعلام c/side، برخی از این وب‌سایت‌های آلوده، جزو پربازدیدترین سایت‌های اینترنتی هستند.

هیمانشو آناند، یکی از پژوهشگران c/side، این حمله را «گسترده و به طور کامل تجاری‌سازی‌شده» توصیف کرده و آن را از نوع «پخش انبوه و دریافت سود» دانسته است.

به گفته او، برخلاف برخی حملات هدفمند، در این روش هر کاربری که از وب‌سایت‌های آلوده بازدید کند، در معرض خطر قرار می‌گیرد.

01
از 02
نمایش صفحات جعلی به‌روزرسانی در سایت‌های آلوده

به گفته پژوهشگران، وب‌سایت‌های آلوده هنگام بارگذاری در مرورگر کاربر، به‌سرعت با تغییر محتوا یک صفحه جعلی را نمایش می‌دهند، که از کاربران می‌خواهد برای مشاهده وب‌سایت، مرورگر Chrome خود را به‌روزرسانی کنند. در صورت پذیرش این درخواست، فایل مخربی که خود را به‌عنوان بسته به‌روزرسانی جا زده است، متناسب با سیستم‌عامل کاربر (ویندوز یا مک) دانلود می‌شود.

ویکمنز اعلام کرد که شرکت Automattic، توسعه‌دهنده WordPress.com، در جریان این حملات قرار گرفته و فهرست دامنه‌های مخرب به این شرکت ارسال شده است. شرکت Automattic هنوز در این زمینه اظهار نظر رسمی ارائه نکرده است.

طبق گزارش c/side، تاکنون بیش از ۱۰ هزار وب‌سایت وردپرس در این حملات هک شده‌اند. ویکمنز توضیح داد که پژوهشگران این شرکت با استفاده از روش‌های خودکار، اسکریپت‌های مخرب را روی دامنه‌های مختلف شناسایی و با بهره‌گیری از تکنیک جست‌وجوی معکوس DNS، دامنه‌های مرتبط را نیز کشف کرده‌اند.

هرچند TechCrunch نتوانسته است صحت این آمار را به‌ طور مستقل تأیید کند، اما بررسی‌ها نشان داده‌اند که برخی از وب‌سایت‌های آلوده همچنان این محتوای مخرب را نمایش می‌دهند.

02
از 02
انتشار بدافزارهای سرقت اطلاعات

دو نوع بدافزار اصلی از طریق این وب‌سایت‌های مخرب توزیع می‌شود: Amos (یا Amos Atomic Stealer) که کاربران macOS را هدف قرار می‌دهد و SocGholish که مخصوص کاربران ویندوز است.

شرکت امنیت سایبری SentinelOne در مه ۲۰۲۳، Amos را به‌ عنوان یک بدافزار سرقت اطلاعات معرفی کرد. این بدافزار با آلوده کردن سیستم کاربران، اطلاعاتی از جمله گذرواژه‌ها، کوکی‌های نشست، کیف پول‌های دیجیتال و داده‌های حساس دیگر را استخراج می‌کند. در همان زمان، شرکت Cyble نیز گزارش داد که این بدافزار در پلتفرم تلگرام به فروش گذاشته شده است.

وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک هک شد

پاتریک واردل، متخصص امنیت macOS و هم‌بنیان‌گذار استارت‌آپ DoubleYou، این بدافزار را «پرکاربردترین بدافزار سرقت اطلاعات در macOS» توصیف کرده است.

او اشاره کرد که Amos با مدل بدافزار به‌ عنوان سرویس عرضه شده است، به این معنا که توسعه‌دهندگان آن، این بدافزار را در اختیار هکرها قرار می‌دهند.

به گفته واردل، نصب موفقیت‌آمیز این بدافزار در macOS و هک وب‌سایت‌های وردپرس، نیازمند اقدام دستی کاربر است و باید چندین لایه امنیتی اپل دور زده شود.

اگرچه این کمپین هکری پیچیده‌ترین نوع حمله به حساب می‌آید، اما نشان‌دهنده خطراتی است که کاربران را تهدید می‌کند. اتکای هکرها به فریب کاربران برای نصب بدافزار، اهمیت به‌روزرسانی مرورگر از طریق سیستم داخلی Chrome و نصب برنامه‌های معتبر را یادآوری می‌کند.

بدافزارهای سرقت گذرواژه و اطلاعات کاربری، در برخی از بزرگ‌ترین حملات سایبری تاریخ نقش داشته‌اند. در سال ۲۰۲۴، هکرها با استفاده از گذرواژه‌های سرقت‌شده از کامپیوترهای کارکنان Snowflake، به اطلاعات شرکت‌های بزرگی دسترسی پیدا کردند، که داده‌های خود را در این پلتفرم ذخیره کرده بودند.

برچسب‌ها: p6
سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

تصویر پس‌زمینه پیش‌فرض آبی رنگ ویندوز ۱۱ (Bloom) به همراه نوار وظیفه (Taskbar) در پایین که آیکون‌های اپلیکیشن‌ها در مرکز آن قرار دارند.
پیشنهاد سردبیر

پایان پشتیبانی ویندوز ۱۱ نسخه 24H2 و آفیس ۲۰۲۱ در سال ۲۰۲۶

نوشته شده توسط امیرحسین یونس
11 دی 1404
چین ماهواره‌های شجیان ۲۹A و ۲۹B را به فضا پرتاب کرد
پیشنهاد سردبیر

چین ماهواره‌های شجیان ۲۹A و ۲۹B را به فضا پرتاب کرد

نوشته شده توسط مانی
11 دی 1404
سامسونگ از تلویزیون غول‌پیکر ۱۳۰ اینچی خود رونمایی می‌ کند
پیشنهاد سردبیر

سامسونگ از تلویزیون غول‌پیکر ۱۳۰ اینچی خود رونمایی می‌ کند

نوشته شده توسط سید محمد برازنده
11 دی 1404
۱۰ شخصیت برتر علمی ۲۰۲۵ به روایت نشریه Nature
پیشنهاد سردبیر

۱۰ شخصیت برتر علمی ۲۰۲۵ به روایت نشریه نیچر

نوشته شده توسط مانی
11 دی 1404
گوشی‌های گلکسی سامسونگ در سال ۲۰۲۶ گران‌تر می‌ شوند
پیشنهاد سردبیر

گوشی‌های گلکسی سامسونگ در سال ۲۰۲۶ گران‌تر می‌ شوند

نوشته شده توسط سید محمد برازنده
11 دی 1404
خبر بعدی
بررسی احتمال برخورد یک سیارک جدید با زمین

بررسی احتمال برخورد یک سیارک جدید با زمین

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

تلویزیون هنری TCL که نقاشی رنگ روغن از مزرعه گندم و یک سگ سفید را نمایش می‌دهد.

تلویزیون جدید TCL یک اثر هنری تمام عیار است!

10 آذر 1404 - به‌روزشده در 11 آذر 1404
اعمال محدودیت های جدید در اینستاگرام

محدودیت جدید اینستاگرام: سقف سه هشتگ برای هر پست

11 آذر 1404

داغ‌ترین‌های روز

لوگوی عدد ۳ بزرگ سفید روی پس‌زمینه انتزاعی آبی و نارنجی با متن Xiaomi HyperOS.

جانی دوباره در رگ‌های محصولات قدیمی؛ آغاز انتشار HyperOS 3 شیائومی برپایه اندروید ۱۵

10 دی 1404
بهترین گوشی موبایل بازار ایران

بهترین گوشی‌های بازار ایران در دی‌ماه ۱۴۰۴+ راهنمای جامع خرید

7 دی 1404 - به‌روزشده در 8 دی 1404

بهترین دوربین عکاسی ۲۰۲۵ ؛ راهنمای جامع انتخاب و خرید دوربین عکاسی

7 دی 1404
همه قابلیت‌های ویندوز که مایکروسافت در سال ۲۰۲۵ حذف یا منسوخ کرد

همه قابلیت‌های ویندوز که مایکروسافت در سال ۲۰۲۵ حذف یا منسوخ کرد + تصویر

11 دی 1404

بهترین پرامپت‌های حرفه‌ای برای ساخت لوگو با هوش مصنوعی 

7 دی 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

یک تصویر ساخته شده با هوش مصنوعی از یک گربه سفید عضلانی که توسط دو افسر پلیس اسکورت می‌شود.

هجوم «لجن‌زار هوش مصنوعی» به یوتیوب؛ وقتی الگوریتم‌ها محتوای بنجل را به خورد کاربران می‌دهند

11 دی 1404
رندر گرافیکی پردازنده Zhaoxin KX‑8000/8 نمایش‌داده‌شده از نمای بالا و زیرین، با قاب فلزی سیلور و آرایه پین‌های طلایی، روی پس‌زمینه‌ای مفهومی با خطوط نوری آبی و نارنجی

پردازنده KX-8000 ژائوشین با فرکانس ۴ گیگاهرتز و DDR5 معرفی می‌شود

11 دی 1404
تصویر گرافیکی تبلیغاتی سرویس NVIDIA GeForce NOW با پس‌زمینه شبکه‌ای تیره و چند کاشی شش‌ضلعی شامل کاور بازی‌های مختلف، نمایش لوگوی GeForce NOW در گوشه پایین تصویر

آغاز سال جدید میلادی اشتراک GeForce NOW با بازی‌های تازه و اعمال محدودیت زمانی ۱۰۰ ساعته

11 دی 1404
تصویر کارتونی یک کپی‌بارا با عینک پشت میز کار با چهار مانیتور در حال کدنویسی.

خیزش غول چینی دربرابر گوگل؛ علی‌بابا با Qwen-Image-2512 میدان رقابت هوش مصنوعی تصویری را دگرگون کرد

11 دی 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir