• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » امنیت سایبری » هک گسترده وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک

هک گسترده وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک

سید محمد برازنده نوشته شده توسط سید محمد برازنده
پنجشنبه 11 بهمن 1403 - 12:40
در امنیت سایبری, پیشنهاد سردبیر
هک گسترده وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. نمایش صفحات جعلی به‌روزرسانی در سایت‌های آلوده
  • 2. انتشار بدافزارهای سرقت اطلاعات

هکرها با سوءاستفاده از نسخه‌های قدیمی وردپرس و افزونه‌های آن، هزاران وب‌سایت را آلوده و هک کرده‌اند تا کاربران را به دانلود و نصب بدافزار ترغیب کنند.

به گزارش تک‌ناک، سایمون ویکمنز، مدیرعامل و بنیان‌گذار شرکت امنیتی c/side که این حملات را کشف کرده است، در گفت‌وگو با TechCrunch تأکید کرد که این کمپین هکری همچنان فعال است.

هدف مهاجمان، انتشار بدافزاری است که گذرواژه‌ها و اطلاعات شخصی کاربران ویندوز و مک را سرقت می‌کند. طبق اعلام c/side، برخی از این وب‌سایت‌های آلوده، جزو پربازدیدترین سایت‌های اینترنتی هستند.

هیمانشو آناند، یکی از پژوهشگران c/side، این حمله را «گسترده و به طور کامل تجاری‌سازی‌شده» توصیف کرده و آن را از نوع «پخش انبوه و دریافت سود» دانسته است.

به گفته او، برخلاف برخی حملات هدفمند، در این روش هر کاربری که از وب‌سایت‌های آلوده بازدید کند، در معرض خطر قرار می‌گیرد.

01
از 02
نمایش صفحات جعلی به‌روزرسانی در سایت‌های آلوده

به گفته پژوهشگران، وب‌سایت‌های آلوده هنگام بارگذاری در مرورگر کاربر، به‌سرعت با تغییر محتوا یک صفحه جعلی را نمایش می‌دهند، که از کاربران می‌خواهد برای مشاهده وب‌سایت، مرورگر Chrome خود را به‌روزرسانی کنند. در صورت پذیرش این درخواست، فایل مخربی که خود را به‌عنوان بسته به‌روزرسانی جا زده است، متناسب با سیستم‌عامل کاربر (ویندوز یا مک) دانلود می‌شود.

ویکمنز اعلام کرد که شرکت Automattic، توسعه‌دهنده WordPress.com، در جریان این حملات قرار گرفته و فهرست دامنه‌های مخرب به این شرکت ارسال شده است. شرکت Automattic هنوز در این زمینه اظهار نظر رسمی ارائه نکرده است.

طبق گزارش c/side، تاکنون بیش از ۱۰ هزار وب‌سایت وردپرس در این حملات هک شده‌اند. ویکمنز توضیح داد که پژوهشگران این شرکت با استفاده از روش‌های خودکار، اسکریپت‌های مخرب را روی دامنه‌های مختلف شناسایی و با بهره‌گیری از تکنیک جست‌وجوی معکوس DNS، دامنه‌های مرتبط را نیز کشف کرده‌اند.

هرچند TechCrunch نتوانسته است صحت این آمار را به‌ طور مستقل تأیید کند، اما بررسی‌ها نشان داده‌اند که برخی از وب‌سایت‌های آلوده همچنان این محتوای مخرب را نمایش می‌دهند.

02
از 02
انتشار بدافزارهای سرقت اطلاعات

دو نوع بدافزار اصلی از طریق این وب‌سایت‌های مخرب توزیع می‌شود: Amos (یا Amos Atomic Stealer) که کاربران macOS را هدف قرار می‌دهد و SocGholish که مخصوص کاربران ویندوز است.

شرکت امنیت سایبری SentinelOne در مه ۲۰۲۳، Amos را به‌ عنوان یک بدافزار سرقت اطلاعات معرفی کرد. این بدافزار با آلوده کردن سیستم کاربران، اطلاعاتی از جمله گذرواژه‌ها، کوکی‌های نشست، کیف پول‌های دیجیتال و داده‌های حساس دیگر را استخراج می‌کند. در همان زمان، شرکت Cyble نیز گزارش داد که این بدافزار در پلتفرم تلگرام به فروش گذاشته شده است.

وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک هک شد

پاتریک واردل، متخصص امنیت macOS و هم‌بنیان‌گذار استارت‌آپ DoubleYou، این بدافزار را «پرکاربردترین بدافزار سرقت اطلاعات در macOS» توصیف کرده است.

او اشاره کرد که Amos با مدل بدافزار به‌ عنوان سرویس عرضه شده است، به این معنا که توسعه‌دهندگان آن، این بدافزار را در اختیار هکرها قرار می‌دهند.

به گفته واردل، نصب موفقیت‌آمیز این بدافزار در macOS و هک وب‌سایت‌های وردپرس، نیازمند اقدام دستی کاربر است و باید چندین لایه امنیتی اپل دور زده شود.

اگرچه این کمپین هکری پیچیده‌ترین نوع حمله به حساب می‌آید، اما نشان‌دهنده خطراتی است که کاربران را تهدید می‌کند. اتکای هکرها به فریب کاربران برای نصب بدافزار، اهمیت به‌روزرسانی مرورگر از طریق سیستم داخلی Chrome و نصب برنامه‌های معتبر را یادآوری می‌کند.

بدافزارهای سرقت گذرواژه و اطلاعات کاربری، در برخی از بزرگ‌ترین حملات سایبری تاریخ نقش داشته‌اند. در سال ۲۰۲۴، هکرها با استفاده از گذرواژه‌های سرقت‌شده از کامپیوترهای کارکنان Snowflake، به اطلاعات شرکت‌های بزرگی دسترسی پیدا کردند، که داده‌های خود را در این پلتفرم ذخیره کرده بودند.

برچسب‌ها: p6
سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

شوک تعرفه ۵۰۰ درصدی ترامپ و هراس در بازار رمزارز؛ آیا سقوط بیت‌کوین در راه است؟
اخبار ارز دیجیتال

شوک تعرفه ۵۰۰ درصدی ترامپ و هراس در بازار رمزارز؛ آیا سقوط بیت‌کوین در راه است؟

نوشته شده توسط مصطفی افخمی
26 آبان 1404
ردپای خرابکاری اسراییلی ها در گوشی های سامسونگ
اپلیکیشن موبایل

اپلیکیشن اسرائیلی گوشی های سامسونگ جنجال‌ ساز شد

نوشته شده توسط سید محمد برازنده
26 آبان 1404
سامسونگ نسل جدید ایربادهای خود را رونمایی می‌ کند
اسپیکر و هدفون

سامسونگ نسل جدید ایربادهای خود را رونمایی می‌ کند + تصویر

نوشته شده توسط سید محمد برازنده
26 آبان 1404
کاهش زمان شارژ و افزایش عمر باتری خودروهای برقی با فناوری Dectravalve
پیشنهاد سردبیر

کاهش زمان شارژ و افزایش عمر باتری خودروهای برقی با فناوری Dectravalve + ویدیو

نوشته شده توسط مانی
26 آبان 1404
گرفتار شدن سه فضانورد در ایستگاه فضایی چین بدون امکان بازگشت
پیشنهاد سردبیر

گرفتار شدن سه فضانورد در ایستگاه فضایی چین بدون امکان بازگشت

نوشته شده توسط نرگس چالوک
26 آبان 1404
خبر بعدی
بررسی احتمال برخورد یک سیارک جدید با زمین

بررسی احتمال برخورد یک سیارک جدید با زمین

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

این برگ مصنوعی دی‌اکسید کربن را به محصولات مفید تبدیل می‌کند

15 آبان 1404
منظومه شمسی سریع‌تر از آنچه فکر می‌ کردیم در حال حرکت است

منظومه شمسی سریع‌تر از آنچه فکر می‌ کردیم در حال حرکت است

25 آبان 1404

داغ‌ترین‌های روز

تصویری از کارت گرافیک اکسترنال ROG XG Mobile 2025

ایسوس گرافیک اکسترنال ROG XG Mobile 2025 را عرضه کرد

23 آبان 1404 - به‌روزشده در 25 آبان 1404
گوشی‌های شیائومی با HyperOS 4 به یک کنسول گیمینگ واقعی تبدیل می‌ شوند

گوشی‌های شیائومی با HyperOS 4 به یک کنسول گیمینگ واقعی تبدیل می‌ شوند

25 آبان 1404 - به‌روزشده در 26 آبان 1404
نمای پشت گوشی Xiaomi با بافت چرمی سیاه و ماژول دوربین بزرگ دایره‌ای Leica، که توسط دو دست در حالت افقی نگه داشته شده است.

شیائومی انتشار نسخه پایدار HyperOS 3 را برای ۱۳ دستگاه آغاز کرد

23 آبان 1404 - به‌روزشده در 25 آبان 1404
پیش‌بینی قیمت ریپل (XRP) پس از راه‌اندازی صندوق ETF شرکت کنری کپیتال

پیش‌بینی قیمت ریپل (XRP) پس از راه‌اندازی صندوق ETF شرکت کنری کپیتال

21 آبان 1404
بهترین گوشی برای عکاسی در شب؛ راهنمای خرید ۲۰۲5

بهترین گوشی برای عکاسی در شب؛ راهنمای خرید ۲۰۲۵

25 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

انباشته بزرگی از جعبه‌های مقوایی که عمدتاً با برچسب‌هایی مانند "HASH BROWNS" و "PLAIN BAGEL" و تاریخ‌های بین سال‌های ۲۰۰۴ تا ۲۰۰۹ پوشانده شده‌اند.

اینترنت آرشیو در صف دریافت رایگان مجموعه‌ای کم‌نظیر از آرشیو عظیم نوارهای VHS

26 آبان 1404
لوگوی JetBrains با نماد ترمینال سیاه در یک قاب رنگارنگ (صورتی/نارنجی) در مقابل پس‌زمینه بنفش با عناصر مورب زرد و قرمز.

جت‌برینز: مدل‌های زبان بزرگ انتشار (d-LLM) انقلاب کدنویسی وایب را تقویت می‌کنند

26 آبان 1404
لوگوی Sakana AI که شامل شش نماد ماهی انتزاعی است که یکی از آنها قرمز رنگ و متمایز است، همراه با آدرس وبسایت "sakana.ai" به رنگ سیاه.

با جذب ۱۳۵ میلیون دلار ارزش Sakana AI به ۲/۶۵ میلیارد دلار رسید

26 آبان 1404
پرتره‌ای از جف بزوس با پس‌زمینه‌ای با طرح‌های انتزاعی نارنجی و آبی روشن و ستاره‌ها.

جف بیزوس مدیرعامل استارتاپ هوش مصنوعی پروژه پرومتئوس شد

26 آبان 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir