• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » حمله گسترده به بیش از ۱۴ هزار وب‌سایت وردپرس

حمله گسترده به بیش از ۱۴ هزار وب‌سایت وردپرس

سید محمد برازنده نوشته شده توسط سید محمد برازنده
یکشنبه 27 مهر 1404 - 13:20
در امنیت سایبری, فناوری
حمله گسترده به بیش از ۱۴ هزار وب‌سایت وردپرس
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

بیش از ۱۴ هزار وب‌سایت وردپرس هدف حمله گسترده‌ای از سوی گروه سایبری ناشناخته‌ای با نام رمز UNC5142 قرار گرفته‌اند.

به گزارش تک‌ناک، به گفته‌ گروه اطلاعات تهدید گوگل (GTIG)، این حمله با استفاده از روشی تازه و پیچیده به نام EtherHiding انجام شده است.

وردپرس به‌ عنوان محبوب‌ترین سیستم مدیریت محتوای جهان، زیربنای بیش از ۴۳ درصد از کل وب‌سایت‌های اینترنتی را تشکیل می‌دهد و همین موضوع باعث شده است که این حمله موجی از نگرانی را میان کارشناسان امنیت سایبری به‌وجود آورد.

گزارش GTIG نشان می‌دهد که عاملان UNC5142 با سوءاستفاده از افزونه‌ها، قالب‌ها و پایگاه‌های داده‌ آسیب‌پذیر به وب‌سایت‌ها نفوذ کرده‌اند. پس از ورود، کد مخربی با نام CLEARSHORT روی سایت تزریق می‌شود؛ یک دانلودر چندمرحله‌ای جاوااسکریپت که مسئول اجرای فرایند انتشار بدافزار در مراحل بعدی است. این کد به مهاجمان اجازه می‌دهد تا از طریق آن، تکنیک EtherHiding را فعال کنند و بدافزار خود را با روشی تقریباً غیرقابل‌ردیابی در سراسر وب گسترش دهند.

شرکت گوگل در گزارش خود توضیح داده است که EtherHiding در واقع روشی برای پنهان‌سازی کدهای مخرب در بلاک‌چین‌های عمومی مانند BNB Smart Chain است. این روش از قراردادهای هوشمند برای ذخیره‌ داده‌های آلوده استفاده می‌کند و در نتیجه، حذف یا مسدودسازی کدهای بدافزار تقریباً غیرممکن می‌شود. در مرحله‌ی بعد، قرارداد هوشمند یک صفحه‌ فرود CLEARSHORT را فراخوانی می‌کند که معمولاً در زیرساخت‌های توسعه‌ Cloudflare میزبانی می‌شود.

در این صفحه، ترفند مهندسی اجتماعی جدیدی با نام ClickFix به کار گرفته شده است تا بازدیدکنندگان را فریب دهد و آنها را ترغیب کند تا دستورهای مخرب را در پنجره‌ Run سیستم‌عامل Windows یا برنامه‌ Terminal در macOS اجرا کنند. با این ترفند، کاربر به‌طور ناخواسته کدهای آلوده را فعال می‌کند و سیستم او در معرض کنترل از راه دور یا سرقت اطلاعات قرار می‌گیرد.

بیش از ۱۴ هزار وب‌سایت وردپرس هدف حمله گسترده ای قرار گرفتند

گروه GTIG بیان کرده است که حملات UNC5142 انگیزه‌ مالی دارند و این گروه از سال ۲۰۲۳ تحت نظارت بوده است. با وجود این، فعالیت‌های شناخته‌شده‌ آن از جولای ۲۰۲۵ به‌ طور ناگهانی متوقف شده است. کارشناسان احتمال می‌دهند که UNC5142 روش‌های خود را تغییر داده است و اکنون با تکنیک‌های پیچیده‌تر و پنهان‌تر به فعالیت ادامه می‌دهد.

به‌ گفته‌ پژوهشگران گوگل، استفاده از بلاک‌چین برای توزیع بدافزار، روندی خطرناک و رو‌به‌رشد است، که امکان ردیابی سنتی را از بین می‌برد و راهکارهای امنیتی متداول را بی‌اثر می‌کند. GTIG هشدار داده است که مهاجمان با ترکیب فناوری‌های جدید مانند بلاک‌چین، هوش مصنوعی و شبکه‌های ابری، در حال ساخت نسل تازه‌ای از حملات سایبری هستند که مقابله با آنها نیازمند همکاری گسترده بین شرکت‌های فناوری و تیم‌های امنیتی است.

کارشناسان امنیت سایبری توصیه می‌کنند که مدیران وب‌سایت‌های وردپرس تمام افزونه‌ها و پوسته‌های خود را به‌روز نگه دارند، از منابع معتبر استفاده کنند و به‌صورت منظم از داده‌های خود نسخه‌ پشتیبان تهیه نمایند. همچنین آنها هشدار داده‌اند که صفحات توسعه‌دهنده‌ Cloudflare باید به‌دقت مورد بررسی قرار گیرد و هرگونه کد یا صفحه‌ ناشناس بلافاصله حذف یا قرنطینه شود.

در پایان، GTIG تأکید کرده است که حمله UNC5142 به بیش از ۱۴ هزار وب‌سایت وردپرس، نمونه‌ای از تحول مداوم در شیوه‌های نفوذ سایبری است؛ تحولاتی که نشان می‌دهد مجرمان دیجیتال با بهره‌گیری از فناوری‌های نوین در حال عبور از مرزهای سنتی امنیت اطلاعات هستند و مقابله با آنها تنها با آگاهی، آموزش مستمر و به‌کارگیری ابزارهای امنیتی پیشرفته ممکن خواهد بود.

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

توسعه موشک آتش‌و‌فراموش بی‌نیاز از GPS توسط ارتش آمریکا
فناوری

توسعه موشک آتش‌و‌فراموش بی‌نیاز از GPS توسط ارتش آمریکا + ویدیو

نوشته شده توسط مانی
27 مهر 1404
روش نوین پرینت سه‌بعدی برای ارائه تاج دندان دائمی در همان روز
سلامت و پزشکی

روش نوین پرینت سه‌بعدی برای ارائه تاج دندان دائمی در همان روز + ویدیو

نوشته شده توسط مانی
27 مهر 1404
ماهواره‌های محرمانه اسپیس ایکس با فرکانس‌های غیرمجاز شکار شدند
فناوری

ماهواره‌های محرمانه اسپیس ایکس با فرکانس‌های غیرمجاز شکار شدند

نوشته شده توسط مانی
27 مهر 1404
تولد دوباره Xpeng AeroHT با برند جدید Aridge و تاکسی پرنده
فناوری

تولد دوباره Xpeng AeroHT با برند جدید Aridge و تاکسی پرنده + ویدیو

نوشته شده توسط مانی
27 مهر 1404
واتساپ قابلیت ارسال پیام هم‌زمان به همه اعضا را اضافه می‌ کند
پیشنهاد سردبیر

واتساپ قابلیت ارسال پیام هم‌زمان به همه اعضا را اضافه می‌ کند

نوشته شده توسط سید محمد برازنده
27 مهر 1404
خبر بعدی
دانشمندان عربستانی نخستین ریزتراشه ترکیبی شش‌لایه جهان را ساختند

دانشمندان عربستانی نخستین ریزتراشه ترکیبی شش‌لایه جهان را ساختند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

معرفی سری گلکسی S26 سامسونگ به ماه مارس موکول شد

معرفی سری گلکسی S26 سامسونگ به ماه مارس موکول شد

26 مهر 1404
واتساپ قابلیت رزرو نام کاربری را پیش از فعال‌سازی رسمی فراهم می‌ کند

واتساپ قابلیت رزرو نام کاربری را پیش از فعال‌سازی رسمی فراهم می‌ کند

12 مهر 1404

داغ‌ترین‌های روز

۱۰ موشک ویرانگر دنیا بر اساس بُرد و قدرت تخریب

۱۰ موشک ویرانگر دنیا بر اساس بُرد و قدرت تخریب

20 مهر 1404 - به‌روزشده در 26 مهر 1404
ساعت ماشین‌حسابی کاسیو

نوستالژی در اوج؛ ساعت ماشین‌حسابی کاسیو با تم فیلم «بازگشت به آینده»

24 مهر 1404 - به‌روزشده در 26 مهر 1404
انتشار نسخه پایدار HyperOS 3 برای شش گوشی شیائومی آغاز شد

انتشار نسخه پایدار HyperOS 3 برای این گوشی های شیائومی آغاز شد

23 مهر 1404 - به‌روزشده در 26 مهر 1404
ردمی K90 پرو مکس

شیائومی اولین گوشی پرو مکس ردمی را روانه بازار می‌کند

24 مهر 1404 - به‌روزشده در 26 مهر 1404
قابلیت Hey Copilot در ویندوز ۱۱

مایکروسافت قابلیت Hey Copilot و ویژگی تصویری Copilot Vision را برای ویندوز ۱۱ منتشر کرد

24 مهر 1404 - به‌روزشده در 26 مهر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

توسعه موشک آتش‌و‌فراموش بی‌نیاز از GPS توسط ارتش آمریکا

توسعه موشک آتش‌و‌فراموش بی‌نیاز از GPS توسط ارتش آمریکا + ویدیو

27 مهر 1404
رکورد تاریخی ۳۰۴.۵ میلیارد دلار در عرضه استیبل‌کوین‌ها؛ آیا جهش بزرگ بیت‌کوین و دیفای در راه است؟

رکورد تاریخی ۳۰۴.۵ میلیارد دلار در عرضه استیبل‌کوین‌ها؛ آیا جهش بزرگ بیت‌کوین و دیفای در راه است؟

27 مهر 1404
جهش دوباره ریپل (XRP) با گمانه‌زنی درباره کاهش نرخ بهره فدرال رزرو؛ آیا هدف بعدی ۳.۶۰ دلار است؟

جهش دوباره ریپل (XRP) با گمانه‌زنی درباره کاهش نرخ بهره فدرال رزرو؛ آیا هدف بعدی ۳.۶۰ دلار است؟

27 مهر 1404
الگوی تاریخی دوج‌کوین (DOGE) از جهشی بزرگ در سال ۲۰۲۵ خبر می‌ دهد

الگوی تاریخی دوج‌کوین (DOGE) از جهشی بزرگ در سال ۲۰۲۵ خبر می‌ دهد

27 مهر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir