• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » امنیت سایبری » هک گسترده وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک

هک گسترده وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک

سید محمد برازنده نوشته شده توسط سید محمد برازنده
پنجشنبه 11 بهمن 1403 - 12:40
در امنیت سایبری, پیشنهاد سردبیر
هک گسترده وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. نمایش صفحات جعلی به‌روزرسانی در سایت‌های آلوده
  • 2. انتشار بدافزارهای سرقت اطلاعات

هکرها با سوءاستفاده از نسخه‌های قدیمی وردپرس و افزونه‌های آن، هزاران وب‌سایت را آلوده و هک کرده‌اند تا کاربران را به دانلود و نصب بدافزار ترغیب کنند.

به گزارش تک‌ناک، سایمون ویکمنز، مدیرعامل و بنیان‌گذار شرکت امنیتی c/side که این حملات را کشف کرده است، در گفت‌وگو با TechCrunch تأکید کرد که این کمپین هکری همچنان فعال است.

هدف مهاجمان، انتشار بدافزاری است که گذرواژه‌ها و اطلاعات شخصی کاربران ویندوز و مک را سرقت می‌کند. طبق اعلام c/side، برخی از این وب‌سایت‌های آلوده، جزو پربازدیدترین سایت‌های اینترنتی هستند.

هیمانشو آناند، یکی از پژوهشگران c/side، این حمله را «گسترده و به طور کامل تجاری‌سازی‌شده» توصیف کرده و آن را از نوع «پخش انبوه و دریافت سود» دانسته است.

به گفته او، برخلاف برخی حملات هدفمند، در این روش هر کاربری که از وب‌سایت‌های آلوده بازدید کند، در معرض خطر قرار می‌گیرد.

01
از 02
نمایش صفحات جعلی به‌روزرسانی در سایت‌های آلوده

به گفته پژوهشگران، وب‌سایت‌های آلوده هنگام بارگذاری در مرورگر کاربر، به‌سرعت با تغییر محتوا یک صفحه جعلی را نمایش می‌دهند، که از کاربران می‌خواهد برای مشاهده وب‌سایت، مرورگر Chrome خود را به‌روزرسانی کنند. در صورت پذیرش این درخواست، فایل مخربی که خود را به‌عنوان بسته به‌روزرسانی جا زده است، متناسب با سیستم‌عامل کاربر (ویندوز یا مک) دانلود می‌شود.

ویکمنز اعلام کرد که شرکت Automattic، توسعه‌دهنده WordPress.com، در جریان این حملات قرار گرفته و فهرست دامنه‌های مخرب به این شرکت ارسال شده است. شرکت Automattic هنوز در این زمینه اظهار نظر رسمی ارائه نکرده است.

طبق گزارش c/side، تاکنون بیش از ۱۰ هزار وب‌سایت وردپرس در این حملات هک شده‌اند. ویکمنز توضیح داد که پژوهشگران این شرکت با استفاده از روش‌های خودکار، اسکریپت‌های مخرب را روی دامنه‌های مختلف شناسایی و با بهره‌گیری از تکنیک جست‌وجوی معکوس DNS، دامنه‌های مرتبط را نیز کشف کرده‌اند.

هرچند TechCrunch نتوانسته است صحت این آمار را به‌ طور مستقل تأیید کند، اما بررسی‌ها نشان داده‌اند که برخی از وب‌سایت‌های آلوده همچنان این محتوای مخرب را نمایش می‌دهند.

02
از 02
انتشار بدافزارهای سرقت اطلاعات

دو نوع بدافزار اصلی از طریق این وب‌سایت‌های مخرب توزیع می‌شود: Amos (یا Amos Atomic Stealer) که کاربران macOS را هدف قرار می‌دهد و SocGholish که مخصوص کاربران ویندوز است.

شرکت امنیت سایبری SentinelOne در مه ۲۰۲۳، Amos را به‌ عنوان یک بدافزار سرقت اطلاعات معرفی کرد. این بدافزار با آلوده کردن سیستم کاربران، اطلاعاتی از جمله گذرواژه‌ها، کوکی‌های نشست، کیف پول‌های دیجیتال و داده‌های حساس دیگر را استخراج می‌کند. در همان زمان، شرکت Cyble نیز گزارش داد که این بدافزار در پلتفرم تلگرام به فروش گذاشته شده است.

وب‌سایت‌های وردپرس برای انتشار بدافزارهای ویندوز و مک هک شد

پاتریک واردل، متخصص امنیت macOS و هم‌بنیان‌گذار استارت‌آپ DoubleYou، این بدافزار را «پرکاربردترین بدافزار سرقت اطلاعات در macOS» توصیف کرده است.

او اشاره کرد که Amos با مدل بدافزار به‌ عنوان سرویس عرضه شده است، به این معنا که توسعه‌دهندگان آن، این بدافزار را در اختیار هکرها قرار می‌دهند.

به گفته واردل، نصب موفقیت‌آمیز این بدافزار در macOS و هک وب‌سایت‌های وردپرس، نیازمند اقدام دستی کاربر است و باید چندین لایه امنیتی اپل دور زده شود.

اگرچه این کمپین هکری پیچیده‌ترین نوع حمله به حساب می‌آید، اما نشان‌دهنده خطراتی است که کاربران را تهدید می‌کند. اتکای هکرها به فریب کاربران برای نصب بدافزار، اهمیت به‌روزرسانی مرورگر از طریق سیستم داخلی Chrome و نصب برنامه‌های معتبر را یادآوری می‌کند.

بدافزارهای سرقت گذرواژه و اطلاعات کاربری، در برخی از بزرگ‌ترین حملات سایبری تاریخ نقش داشته‌اند. در سال ۲۰۲۴، هکرها با استفاده از گذرواژه‌های سرقت‌شده از کامپیوترهای کارکنان Snowflake، به اطلاعات شرکت‌های بزرگی دسترسی پیدا کردند، که داده‌های خود را در این پلتفرم ذخیره کرده بودند.

برچسب‌ها: p6
سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

کاربران اندروید آماده باشند؛ گوگل میلیون‌ها دلار غرامت پرداخت می‌ کند
پیشنهاد سردبیر

گوگل میلیون‌ها دلار غرامت به کاربران اندروید پرداخت می‌ کند

نوشته شده توسط مانی
24 اردیبهشت 1405
با قابلیت Instants اینستاگرام، تصاویر پس از مشاهده حذف می شوند
پیشنهاد سردبیر

با قابلیت Instants اینستاگرام، تصاویر پس از مشاهده حذف می شوند

نوشته شده توسط سید محمد برازنده
24 اردیبهشت 1405
پیشنهاد سردبیر

آزمایش موفق قوی‌ترین موشک بالستیک هسته ای قاره‌پیمای جهان

نوشته شده توسط صمد کردی
23 اردیبهشت 1405
مستندهای جعلی هوش مصنوعی دردسرساز شدند
اخبار هوش مصنوعی

مستندهای جعلی هوش مصنوعی دردسرساز شدند

نوشته شده توسط سید محمد برازنده
23 اردیبهشت 1405
مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۱ را منتشر کرد
پیشنهاد سردبیر

مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۱ را منتشر کرد

نوشته شده توسط سید محمد برازنده
23 اردیبهشت 1405
خبر بعدی
بررسی احتمال برخورد یک سیارک جدید با زمین

بررسی احتمال برخورد یک سیارک جدید با زمین

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

گوشی ویوو X300 اولترا معرفی شد

گوشی جدید ویوو با دوربین ۲۰۰ مگاپیکسلی معرفی شد

17 اردیبهشت 1405 - به‌روزشده در 19 اردیبهشت 1405
قابلیت‌های تازه و کاربردی اندروید ۱۷

این ۸ ویژگی جدید اندروید ۱۷ تجربه کاربری را متحول می‌کند

17 اردیبهشت 1405 - به‌روزشده در 19 اردیبهشت 1405

داغ‌ترین‌های روز

برنامه Google Earth با قابلیت‌ های متنوع و جذاب خود، امکانات وسیعی را برای مشاهده اماکن و نقشه‌ های قدیمی برای کاربران به ارمغان می‌آورد.

سفر به گذشته با Google Earth

17 فروردین 1403 - به‌روزشده در 27 مهر 1404
سامسونگ عرضه One UI 8.5 را آغاز کرد

سامسونگ عرضه One UI 8.5 را آغاز کرد

22 اردیبهشت 1405
صفحه آبی مرگ، هدیه ویژه ویندوز 11 به رایانه‌های دل

صفحه آبی مرگ، هدیه ویژه ویندوز ۱۱ به رایانه‌های دل

22 اردیبهشت 1405
اسلحه پنهان ایران در تنگه هرمز رونمایی شد!

اسلحه پنهان ایران در تنگه هرمز رونمایی شد!

20 اردیبهشت 1405
سفر پرحاشیه ترامپ به چین؛ اتحاد غول‌های فناوری و یک غیبت مهم

سفر پرحاشیه ترامپ به چین؛ اتحاد غول‌های فناوری و یک غیبت مهم

22 اردیبهشت 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

چرا بمب‌افکن B-21 Raider کوچک‌تر از B-2 طراحی شد؟

چرا بمب‌افکن B-21 Raider کوچک‌تر از B-2 طراحی شد؟

24 اردیبهشت 1405
دوربین A7R VI سونی با سنسور ۶۶ مگاپیکسلی؛ تجربه‌ای متفاوت از عکاسی حرفه‌ای

دوربین A7R VI سونی با سنسور ۶۶ مگاپیکسلی؛ تجربه‌ای متفاوت از عکاسی حرفه‌ای

24 اردیبهشت 1405
سامسونگ مشکل بزرگ S Pen را در گوشی‌های سه‌تاشو با یک ایده ساده حل کرد

سامسونگ مشکل بزرگ S Pen را در گوشی‌های سه‌تاشو با یک ایده ساده حل کرد

24 اردیبهشت 1405
شرکت AMD از پردازنده‌های ورک‌استیشن با فناوری 3D V-Cache رونمایی کرد

شرکت AMD از پردازنده‌های ورک‌استیشن با فناوری 3D V-Cache رونمایی کرد

24 اردیبهشت 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir