• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » حمله گسترده به بیش از ۱۴ هزار وب‌سایت وردپرس

حمله گسترده به بیش از ۱۴ هزار وب‌سایت وردپرس

سید محمد برازنده نوشته شده توسط سید محمد برازنده
یکشنبه 27 مهر 1404 - 13:20
در امنیت سایبری, فناوری
حمله گسترده به بیش از ۱۴ هزار وب‌سایت وردپرس
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

بیش از ۱۴ هزار وب‌سایت وردپرس هدف حمله گسترده‌ای از سوی گروه سایبری ناشناخته‌ای با نام رمز UNC5142 قرار گرفته‌اند.

به گزارش تک‌ناک، به گفته‌ گروه اطلاعات تهدید گوگل (GTIG)، این حمله با استفاده از روشی تازه و پیچیده به نام EtherHiding انجام شده است.

وردپرس به‌ عنوان محبوب‌ترین سیستم مدیریت محتوای جهان، زیربنای بیش از ۴۳ درصد از کل وب‌سایت‌های اینترنتی را تشکیل می‌دهد و همین موضوع باعث شده است که این حمله موجی از نگرانی را میان کارشناسان امنیت سایبری به‌وجود آورد.

گزارش GTIG نشان می‌دهد که عاملان UNC5142 با سوءاستفاده از افزونه‌ها، قالب‌ها و پایگاه‌های داده‌ آسیب‌پذیر به وب‌سایت‌ها نفوذ کرده‌اند. پس از ورود، کد مخربی با نام CLEARSHORT روی سایت تزریق می‌شود؛ یک دانلودر چندمرحله‌ای جاوااسکریپت که مسئول اجرای فرایند انتشار بدافزار در مراحل بعدی است. این کد به مهاجمان اجازه می‌دهد تا از طریق آن، تکنیک EtherHiding را فعال کنند و بدافزار خود را با روشی تقریباً غیرقابل‌ردیابی در سراسر وب گسترش دهند.

شرکت گوگل در گزارش خود توضیح داده است که EtherHiding در واقع روشی برای پنهان‌سازی کدهای مخرب در بلاک‌چین‌های عمومی مانند BNB Smart Chain است. این روش از قراردادهای هوشمند برای ذخیره‌ داده‌های آلوده استفاده می‌کند و در نتیجه، حذف یا مسدودسازی کدهای بدافزار تقریباً غیرممکن می‌شود. در مرحله‌ی بعد، قرارداد هوشمند یک صفحه‌ فرود CLEARSHORT را فراخوانی می‌کند که معمولاً در زیرساخت‌های توسعه‌ Cloudflare میزبانی می‌شود.

در این صفحه، ترفند مهندسی اجتماعی جدیدی با نام ClickFix به کار گرفته شده است تا بازدیدکنندگان را فریب دهد و آنها را ترغیب کند تا دستورهای مخرب را در پنجره‌ Run سیستم‌عامل Windows یا برنامه‌ Terminal در macOS اجرا کنند. با این ترفند، کاربر به‌طور ناخواسته کدهای آلوده را فعال می‌کند و سیستم او در معرض کنترل از راه دور یا سرقت اطلاعات قرار می‌گیرد.

بیش از ۱۴ هزار وب‌سایت وردپرس هدف حمله گسترده ای قرار گرفتند

گروه GTIG بیان کرده است که حملات UNC5142 انگیزه‌ مالی دارند و این گروه از سال ۲۰۲۳ تحت نظارت بوده است. با وجود این، فعالیت‌های شناخته‌شده‌ آن از جولای ۲۰۲۵ به‌ طور ناگهانی متوقف شده است. کارشناسان احتمال می‌دهند که UNC5142 روش‌های خود را تغییر داده است و اکنون با تکنیک‌های پیچیده‌تر و پنهان‌تر به فعالیت ادامه می‌دهد.

به‌ گفته‌ پژوهشگران گوگل، استفاده از بلاک‌چین برای توزیع بدافزار، روندی خطرناک و رو‌به‌رشد است، که امکان ردیابی سنتی را از بین می‌برد و راهکارهای امنیتی متداول را بی‌اثر می‌کند. GTIG هشدار داده است که مهاجمان با ترکیب فناوری‌های جدید مانند بلاک‌چین، هوش مصنوعی و شبکه‌های ابری، در حال ساخت نسل تازه‌ای از حملات سایبری هستند که مقابله با آنها نیازمند همکاری گسترده بین شرکت‌های فناوری و تیم‌های امنیتی است.

کارشناسان امنیت سایبری توصیه می‌کنند که مدیران وب‌سایت‌های وردپرس تمام افزونه‌ها و پوسته‌های خود را به‌روز نگه دارند، از منابع معتبر استفاده کنند و به‌صورت منظم از داده‌های خود نسخه‌ پشتیبان تهیه نمایند. همچنین آنها هشدار داده‌اند که صفحات توسعه‌دهنده‌ Cloudflare باید به‌دقت مورد بررسی قرار گیرد و هرگونه کد یا صفحه‌ ناشناس بلافاصله حذف یا قرنطینه شود.

در پایان، GTIG تأکید کرده است که حمله UNC5142 به بیش از ۱۴ هزار وب‌سایت وردپرس، نمونه‌ای از تحول مداوم در شیوه‌های نفوذ سایبری است؛ تحولاتی که نشان می‌دهد مجرمان دیجیتال با بهره‌گیری از فناوری‌های نوین در حال عبور از مرزهای سنتی امنیت اطلاعات هستند و مقابله با آنها تنها با آگاهی، آموزش مستمر و به‌کارگیری ابزارهای امنیتی پیشرفته ممکن خواهد بود.

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

لوگوی انتزاعی و تخت (Flat) مرورگر موزیلا فایرفاکس با رنگ‌های نارنجی و بنفش.
اخبار هوش مصنوعی

قمار موزیلا روی هوش مصنوعی؛ مدیرعامل جدید فایرفاکس به‌دنبال بازتعریف اعتماد در عصر AI

نوشته شده توسط امیرحسین یونس
25 آذر 1404
DDR5 RAM prices could improve in 6 months, as Sapphire GPU PR manager says don't panic buy
فناوری

اظهارات مدیرعامل Microsoft AI درباره آلتمن، هاسابیس و ماسک؛ از شجاعت OpenAI تا بولدوزر بودن ایلان ماسک

نوشته شده توسط امیرحسین یونس
25 آذر 1404
مریام-وبستر "Slop" را به عنوان واژه سال اعلام کرد
شبکه های اجتماعی

مریام-وبستر “Slop” را به عنوان واژه سال اعلام کرد

نوشته شده توسط مانی
25 آذر 1404
فناوری ضدزیردریایی جدید Sea Tracker رونمایی شد
فناوری

فناوری ضدزیردریایی جدید Sea Tracker رونمایی شد + ویدیو

نوشته شده توسط نرگس چالوک
25 آذر 1404
پرتابگر زمینی موشک مافوق‌صوت دارک ایگل ارتش آمریکا
پیشنهاد سردبیر

موشک مافوق‌صوت جدید آمریکا با سرعت بیش از ۵ ماخ معرفی شد

نوشته شده توسط نرگس چالوک
25 آذر 1404
خبر بعدی
دانشمندان عربستانی نخستین ریزتراشه ترکیبی شش‌لایه جهان را ساختند

دانشمندان عربستانی نخستین ریزتراشه ترکیبی شش‌لایه جهان را ساختند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

سخنگوی دولت تاریخ جدید رفع فیلترینگ را اعلام کرد

سخنگوی دولت تاریخ جدید رفع فیلترینگ را اعلام کرد

27 آبان 1404
یک تلفن هوشمند P-Phone با قاب آبی و طراحی منحنی، که صفحه نمایش آن لوگوی P-Phone و آیکون‌های برنامه‌های موبایل را نمایش می‌دهد.

این گوشی پشتیبان از اطلاعات موبایل اصلی‌تان محافظت می‌کند

1 آذر 1404 - به‌روزشده در 4 آذر 1404

داغ‌ترین‌های روز

شیائومی شروع به انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ کرد

شیائومی انتشار به‌روزرسانی امنیتی دسامبر ۲۰۲۵ HyperOS را آغاز کرد

24 آذر 1404 - به‌روزشده در 25 آذر 1404
صفحه تماس در گوشی شیائومی با نمایش قابلیت دستیار تماس هوش مصنوعی (AI Call Assistant).

رام تایوان شیائومی؛ انتخاب نخست کاربران حرفه‌ای

22 آذر 1404 - به‌روزشده در 23 آذر 1404
بررسی Poco F8 Ultra

بررسی Poco F8 Ultra ؛ بالارده جذاب شیائومی با ووفر داخلی!

23 آذر 1404 - به‌روزشده در 24 آذر 1404
صفحه دانلود اپلیکیشن WhatsApp Desktop در محیط فروشگاه مایکروسافت (Microsoft Store).

خشم کاربران ویندوز ۱۱ از اجبار به استفاده از وب‌اَپ پرمصرف

22 آذر 1404
دستگاه پردازشگر کوچک هوش مصنوعی Tiiny متصل به لپ‌تاپ روی میز کار.

کوچکترین ابرکامپیوتر هوش مصنوعی شخصی جهان رونمایی شد

21 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

چیپ ‌های حافظه DRAM ساخت SK hynix روی بستر صنعتی، نمایش بسته ‌بندی و ساختار حافظه ‌های مورد استفاده در گوشی ‌های هوشمند

تأثیر افزایش قیمت DRAM بر گوشی‌های هوشمند؛ افزایش ۲۵ درصدی هزینه ساخت

25 آذر 1404
خروج خودروی تشریفاتی دولتی در محوطه بیرونی ساختمان‌های رسمی واشنگتن، هم‌زمان با تحرکات سیاسی مرتبط با لابی‌گری شرکت‌های فناوری

اینتل با انتصاب مشاور اقتصادی جدید به دولت ترامپ نزدیک‌تر شد

25 آذر 1404
یک دسته بازی سفید و کارکرده‌ی ایکس‌باکس ۳۶۰ که روی میز چوبی قرار دارد.

تحول در دنیای گیمینگ موبایل؛ نخستین شبیه‌ساز ایکس‌باکس ۳۶۰ رسماً وارد گوگل پلی شد

25 آذر 1404
اثر هنری رسمی Largo، هیروی جدید Dota 2، در نمای بالا از فضایی جنگلی، با ساز موسیقی باردی و موجودات همراه در حال اجرای تم موسیقایی

Largo اولین قهرمان نوازنده Dota 2 معرفی شد

25 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir