📰 تهدیدهای پنهان در AI agent: گزارش جدید ThreatsDay Bulletin
این هفته تهدیدها اغلب در قالب ابزارهای مفید ظاهر شدند. یک پکیج دادهها را سرقت کرد و یک اکستنشن جعلی دسترسی ریموت ایجاد کرد. یک اپ ایمنی به spyware تبدیل شد و یک تصویر دستورات مخفی به AI agent ارسال کرد. سایر تهدیدها در سیستمهای باز، کدهای ضعیف و ترافیک عادی شبکه پنهان بودند. بولتن ThreatsDay این تغییرات هفتگی را پوشش میدهد.
🔗 مطالعه کامل
Code Block
📰 گروه جاسوسی روسی با سوءاستفاده از نقص Zimbra به ایمیلها نفوذ کرد
یک گروه جاسوسی مورد حمایت دولت روسیه با بهرهبرداری از یک آسیبپذیری ناشناخته در Zimbra webmail client، ماهها به صندوقهای پستی سازمانهای غربی دسترسی داشت. این payload آخرین ۹۰ روز ایمیلها، کل دایرکتوری ایمیل سازمان، رمز عبور ذخیرهشده در مرورگر و کدهای بازیابی two-factor authentication را هدف قرار میداد. صرف باز کردن پیام برای فعالسازی آن کافی بود. آژانسهای NSA و CISA همراه با شرکای خود، اطلاعیهای درباره این حمله منتشر کردند.
🔗 مطالعه کامل
Code Block
📰 حمله جدید گروه DOUBLECUP با استفاده از ClickFix و بدافزارهای CountLoader و DeviceManager
گروه DOUBLECUP که یک سرویسدهنده بدافزار (LaaS) است، با استفاده از تکنیک ClickFix (فریب کاربر برای کلیک روی دکمههای جعلی) قربانیان را هدف قرار میدهد.
این مهاجمان تصاویر PNG حاوی کدهای مخفی را در حافظه پنهان (Cache) مرورگر ذخیره میکنند.
سپس بدافزار CountLoader (بارگذار بدافزار) و یک تروجان دسترسی از راه دور (RAT) جدید به نام DeviceManager را اجرا میکنند.
این تروجان به مهاجم اجازه میدهد کنترل کامل سیستم قربانی را در دست بگیرد.
🔗 مطالعه کامل
Code Block
آشنای با حمله ClickFix: وقتی کاربر خودش باعث هک شدنش میشه !
⬅️لینک آموزش➡️
Code Block