مطالب مرتبط:
5 + 1
یارانه ها
مسکن مهر
قیمت جهانی طلا
قیمت روز طلا و ارز
قیمت جهانی نفت
اخبار نرخ ارز
قیمت طلا
قیمت سکه
آب و هوا
بازار کار
افغانستان
تاجیکستان
استانها
ویدئو های ورزشی
طنز و کاریکاتور
بازار آتی سکه
سه شنبه، 27 آذر 1403 ساعت 19:452024-12-17فناوري

حمله سایبری گسترده به 390 هزار سایت وردپرسی


حمله سایبری بزرگی به 390 هزار سایت وردپرسی رخ داده که در آن اطلاعات حساس سرقت و نرم افزار استخراج ارز دیجیتال مونرو نصب شده است.

محققان هشدار می دهند.

- طبق گزارش محققان، این حمله ابتدا به عنوان یک بسته XML-RPC ظاهرا مشروع منتشر شد، اما در آپدیت های بعدی، هدف خود را به سرقت اطلاعات ورود به وب سایت های وردپرس و نصب نرم افزارهای استخراج ارز دیجیتال معطوف کرد.

این بسته که به طور مخفیانه به دستگاه های قربانیان منتقل می شد، باعث شد که ده ها سیستم برای استخراج مونرو مورد استفاده قرار گیرند.

  محققان از آزمایشگاه امنیتی Datadog و تیم Checkmarx که این حمله را شناسایی کردند، به طور خاص به هشدار داده اند که چنین حملاتی می توانند به عنوان حملات زنجیره تأمین (supply chain attack) عمل کنند.

این حملات از طریق استفاده از نرم افزارهای متن باز، توسعه دهندگان و محققان امنیتی را هدف قرار می دهند، چرا که آن ها ممکن است بدون آگاهی، کدهای آلوده را در پروژه های خود وارد کنند.

  این حمله، که از سوی گروهی به نام MUT-1224 شناخته شده است، نشان دهنده تهدیدات روزافزون در کدهای متن باز و نیاز به احتیاط بیشتر در استفاده از این ابزارها است.

محققان هشدار داده اند که توسعه دهندگان باید در استفاده از این بسته های نرم افزاری به دقت توجه داشته باشند تا از انتشار حملات مشابه جلوگیری شو


برچسب ها:
آخرین اخبار سرویس:

حمله سایبری گسترده به 390 هزار سایت وردپرسی

حمله سایبری گسترده به 390 هزار سایت وردپرسی