• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » حمله گسترده به بیش از ۱۴ هزار وب‌سایت وردپرس

حمله گسترده به بیش از ۱۴ هزار وب‌سایت وردپرس

سید محمد برازنده نوشته شده توسط سید محمد برازنده
یکشنبه 27 مهر 1404 - 13:20
در امنیت سایبری, فناوری
حمله گسترده به بیش از ۱۴ هزار وب‌سایت وردپرس
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

بیش از ۱۴ هزار وب‌سایت وردپرس هدف حمله گسترده‌ای از سوی گروه سایبری ناشناخته‌ای با نام رمز UNC5142 قرار گرفته‌اند.

به گزارش تک‌ناک، به گفته‌ گروه اطلاعات تهدید گوگل (GTIG)، این حمله با استفاده از روشی تازه و پیچیده به نام EtherHiding انجام شده است.

وردپرس به‌ عنوان محبوب‌ترین سیستم مدیریت محتوای جهان، زیربنای بیش از ۴۳ درصد از کل وب‌سایت‌های اینترنتی را تشکیل می‌دهد و همین موضوع باعث شده است که این حمله موجی از نگرانی را میان کارشناسان امنیت سایبری به‌وجود آورد.

گزارش GTIG نشان می‌دهد که عاملان UNC5142 با سوءاستفاده از افزونه‌ها، قالب‌ها و پایگاه‌های داده‌ آسیب‌پذیر به وب‌سایت‌ها نفوذ کرده‌اند. پس از ورود، کد مخربی با نام CLEARSHORT روی سایت تزریق می‌شود؛ یک دانلودر چندمرحله‌ای جاوااسکریپت که مسئول اجرای فرایند انتشار بدافزار در مراحل بعدی است. این کد به مهاجمان اجازه می‌دهد تا از طریق آن، تکنیک EtherHiding را فعال کنند و بدافزار خود را با روشی تقریباً غیرقابل‌ردیابی در سراسر وب گسترش دهند.

شرکت گوگل در گزارش خود توضیح داده است که EtherHiding در واقع روشی برای پنهان‌سازی کدهای مخرب در بلاک‌چین‌های عمومی مانند BNB Smart Chain است. این روش از قراردادهای هوشمند برای ذخیره‌ داده‌های آلوده استفاده می‌کند و در نتیجه، حذف یا مسدودسازی کدهای بدافزار تقریباً غیرممکن می‌شود. در مرحله‌ی بعد، قرارداد هوشمند یک صفحه‌ فرود CLEARSHORT را فراخوانی می‌کند که معمولاً در زیرساخت‌های توسعه‌ Cloudflare میزبانی می‌شود.

در این صفحه، ترفند مهندسی اجتماعی جدیدی با نام ClickFix به کار گرفته شده است تا بازدیدکنندگان را فریب دهد و آنها را ترغیب کند تا دستورهای مخرب را در پنجره‌ Run سیستم‌عامل Windows یا برنامه‌ Terminal در macOS اجرا کنند. با این ترفند، کاربر به‌طور ناخواسته کدهای آلوده را فعال می‌کند و سیستم او در معرض کنترل از راه دور یا سرقت اطلاعات قرار می‌گیرد.

بیش از ۱۴ هزار وب‌سایت وردپرس هدف حمله گسترده ای قرار گرفتند

گروه GTIG بیان کرده است که حملات UNC5142 انگیزه‌ مالی دارند و این گروه از سال ۲۰۲۳ تحت نظارت بوده است. با وجود این، فعالیت‌های شناخته‌شده‌ آن از جولای ۲۰۲۵ به‌ طور ناگهانی متوقف شده است. کارشناسان احتمال می‌دهند که UNC5142 روش‌های خود را تغییر داده است و اکنون با تکنیک‌های پیچیده‌تر و پنهان‌تر به فعالیت ادامه می‌دهد.

به‌ گفته‌ پژوهشگران گوگل، استفاده از بلاک‌چین برای توزیع بدافزار، روندی خطرناک و رو‌به‌رشد است، که امکان ردیابی سنتی را از بین می‌برد و راهکارهای امنیتی متداول را بی‌اثر می‌کند. GTIG هشدار داده است که مهاجمان با ترکیب فناوری‌های جدید مانند بلاک‌چین، هوش مصنوعی و شبکه‌های ابری، در حال ساخت نسل تازه‌ای از حملات سایبری هستند که مقابله با آنها نیازمند همکاری گسترده بین شرکت‌های فناوری و تیم‌های امنیتی است.

کارشناسان امنیت سایبری توصیه می‌کنند که مدیران وب‌سایت‌های وردپرس تمام افزونه‌ها و پوسته‌های خود را به‌روز نگه دارند، از منابع معتبر استفاده کنند و به‌صورت منظم از داده‌های خود نسخه‌ پشتیبان تهیه نمایند. همچنین آنها هشدار داده‌اند که صفحات توسعه‌دهنده‌ Cloudflare باید به‌دقت مورد بررسی قرار گیرد و هرگونه کد یا صفحه‌ ناشناس بلافاصله حذف یا قرنطینه شود.

در پایان، GTIG تأکید کرده است که حمله UNC5142 به بیش از ۱۴ هزار وب‌سایت وردپرس، نمونه‌ای از تحول مداوم در شیوه‌های نفوذ سایبری است؛ تحولاتی که نشان می‌دهد مجرمان دیجیتال با بهره‌گیری از فناوری‌های نوین در حال عبور از مرزهای سنتی امنیت اطلاعات هستند و مقابله با آنها تنها با آگاهی، آموزش مستمر و به‌کارگیری ابزارهای امنیتی پیشرفته ممکن خواهد بود.

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

موشک SpaceX روی سکوی پرتاب در غروب خورشید؛ نمایی از آماده‌سازی مأموریت فضایی در پایگاه پرتاب.
فناوری

اسپیس ایکس از کپسول باری مداری Starfall  رونمایی کرد

نوشته شده توسط نرگس چالوک
2 تیر 1405
پیشنهاد سردبیر

ساخت نخستین ابرآلیاژ جهان با استحکامی دو برابر فولاد

نوشته شده توسط نرگس چالوک
2 تیر 1405
سیستم چندعاملی Fugu معرفی شد
اخبار هوش مصنوعی

سیستم چندعاملی Fugu معرفی شد

نوشته شده توسط سید محمد برازنده
2 تیر 1405
حمله سایبری به تاتا الکترونیکس
امنیت سایبری

حمله سایبری به تاتا الکترونیکس؛ داده‌های حساس اپل و تسلا در خطر

نوشته شده توسط مانی
2 تیر 1405
تغییر مدیریت واتساپ؛ متا رئیس جدید این پیام‌رسان را معرفی کرد
شبکه های اجتماعی

تغییر مدیریت واتساپ؛ متا رئیس جدید این پیام‌رسان را معرفی کرد

نوشته شده توسط مانی
2 تیر 1405
خبر بعدی
دانشمندان عربستانی نخستین ریزتراشه ترکیبی شش‌لایه جهان را ساختند

دانشمندان عربستانی نخستین ریزتراشه ترکیبی شش‌لایه جهان را ساختند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

گام بزرگ کوالکام برای اتصال مستقیم گوشی به اینترنت ماهواره‌ای

گام بزرگ کوالکام برای اتصال مستقیم گوشی به اینترنت ماهواره‌ای

31 خرداد 1405
هامر X با هفت نمایشگر و قابلیت‌های آفرود پیشرفته رونمایی شد

هامر X با هفت نمایشگر و قابلیت‌های آفرود پیشرفته رونمایی شد + تصویر

10 خرداد 1405

داغ‌ترین‌های روز

ساخت نخستین ابرآلیاژ جهان با استحکامی دو برابر فولاد

2 تیر 1405
لوگوی رسمی شیائومی هایپراواس ۴ با فونت سفید روی پس‌زمینه انتزاعی مارپیچ به رنگ آبی تیره که عدد بزرگ ۴ را در مرکز نشان می‌دهد

به‌روزرسانی HyperOS 4 با تغییرات بزرگ نرم‌‌افزاری معرفی می‌‌شود

31 خرداد 1405 - به‌روزشده در 1 تیر 1405
ایلان ماسک: تراشه جدید ما ۳ برابر بهتر از انویدیا است

ایلان ماسک: تراشه جدید ما ۳ برابر بهتر از انویدیا است

1 تیر 1405
سامانه لیزری ضدپهپاد Lijian ساخت چین در نمایشگاه دفاعی ۲۰۲۶؛ مجهز به حسگرهای اپتیکی و سامانه رهگیری اهداف هوایی.

سلاح لیزری ضدپهپاد قابل‌حمل چین رونمایی شد

31 خرداد 1405
پیشرفته‌ترین هواپیماهای بدون سرنشین رزمی جهان در سال ۲۰۲۶؛ معرفی ۶ پهپاد نظامی برتر دنیا

با ۶ پهپاد نظامی برتر و پیشرفته دنیا آشنا شوید

29 خرداد 1405 - به‌روزشده در 1 تیر 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

ذخیره ساز تحت شبکه

ذخیره‌ساز تحت شبکه یا NAS چیست و چه کاربردهایی دارد؟

3 تیر 1405
مقایسه گلکسی S26 پلاس با گلکسی S25

مقایسه گلکسی S26 پلاس با گلکسی S25 پلاس؛ آیا ارتقا ارزش دارد؟

3 تیر 1405
لپ تاپ یا تبلت برای دانشجو؛ کدام انتخاب بهتری برای دانشگاه است؟

لپ تاپ یا تبلت برای دانشجو؛ کدام انتخاب بهتری برای دانشگاه است؟

3 تیر 1405
بهترین خنک کننده CPU

بهترین خنک‌کننده CPU در بازار ایران + راهنمای خرید از اقتصادی تا حرفه‌ای

3 تیر 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir