پیام سپاهان

آخرين مطالب

فاجعه در وردپرس؛ اطلاعات 400 هزار سایت وردپرسی به سرقت رفت اقتصادی

فاجعه در وردپرس؛ اطلاعات 400 هزار سایت وردپرسی به سرقت رفت
  بزرگنمايي:

پیام سپاهان - گجت نیوز / حمله سایبری بزرگی به 390 هزار سایت وردپرسی رخ داده که در آن اطلاعات حساس سرقت و نرم‌افزار استخراج ارز دیجیتال مونرو نصب شده است. محققان هشدار می‌دهند.
یک حمله سایبری گسترده به حدود 390,000 وب‌سایت وردپرس رخ داده است که در آن اطلاعات حساس از جمله نام‌کاربری و رمز عبور دزدیده شده و در برخی موارد، سیستم‌ها به استخراج ارز دیجیتال مونرو (Monero) پرداخته‌اند.
این حمله که تقریبا یک سال به طول انجامید، با استفاده از یک بسته مخرب که در مخزن NPM (یا Node Package Manager) آپلود شده بود، صورت گرفت. ابتدا این بسته به‌نظر بی‌خطر بود، اما در آپدیت‌های بعدی، کدهای مخرب به آن اضافه شدند. این کدها به‌طور دوره‌ای (هر 12 ساعت) اطلاعات حساس مانند کلیدهای SSH و تاریخچه دستورات Bash را سرقت کرده و آن‌ها را از طریق سرویس‌هایی مانند Dropbox و File.io به سرقت‌برده‌شده منتقل می‌کردند.

سرقت اطلاعات صدها هزار سایت وردپرسی
طبق گزارش محققان، این حمله ابتدا به‌عنوان یک بسته XML-RPC ظاهرا مشروع منتشر شد، اما در آپدیت‌های بعدی، هدف خود را به سرقت اطلاعات ورود به وب‌سایت‌های وردپرس و نصب نرم‌افزارهای استخراج ارز دیجیتال معطوف کرد. این بسته که به‌طور مخفیانه به دستگاه‌های قربانیان منتقل می‌شد، باعث شد که ده‌ها سیستم برای استخراج مونرو مورد استفاده قرار گیرند.
محققان از آزمایشگاه امنیتی Datadog و تیم Checkmarx که این حمله را شناسایی کردند، به‌طور خاص به هشدار داده‌اند که چنین حملاتی می‌توانند به‌عنوان حملات زنجیره تأمین (supply chain attack) عمل کنند. این حملات از طریق استفاده از نرم‌افزارهای متن‌باز، توسعه‌دهندگان و محققان امنیتی را هدف قرار می‌دهند، چرا که آن‌ها ممکن است بدون آگاهی، کدهای آلوده را در پروژه‌های خود وارد کنند.
این حمله، که از سوی گروهی به نام MUT-1224 شناخته شده است، نشان‌دهنده تهدیدات روزافزون در کدهای متن‌باز و نیاز به احتیاط بیشتر در استفاده از این ابزارها است. محققان هشدار داده‌اند که توسعه‌دهندگان باید در استفاده از این بسته‌های نرم‌افزاری به دقت توجه داشته باشند تا از انتشار حملات مشابه جلوگیری شود.

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/920896/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

وضعیت هوا در روزهای جمعه و شنبه

تصاویر / همایش جهاد روشنایی و افتتاح نیروگاه خورشیدی تجمیعی 200 کیلو واتی در اصفهان ‎

تالار تاریخی اشرف در اصفهان + فیلم

مراسم اختتامیه جشنواره پژوهشی منطقه فرهنگی کاشان

آیا قطار سریع السیر اصفهان - تهران به پایان می رسد؟

استاندار اصفهان: مشکلات ناوگان حمل‌ و نقل برون‌شهری طی 6 ماه احصاء شود

مدیریت پساب‌های صنعتی و پسماند از پروژه‌های دانش‌محور فولاد مبارکه است

بهبود کیفیت آسفالت با استفاده از محصول «سرباره» فولاد مبارکه

تصاویری از شدت آلودگی هوای اصفهان

معافیت مالیاتی کشاورزان تا سقف 75 میلیارد ریال

نصب تابلو یادبود معلم بسیجی مرحوم کربلایی رضا زهیری در پایگاه بسیج دانشجویی دانشگاه فرهنگیان

آغاز نیم فصل دوم لیگ برتر بسکتبال از سوم دی

پیام تسلیت رئیس شورای شهر اصفهان در پی درگذشت حاج سید علاء‌الدین میرمحمد صادقی

«اردشیر افضلی» سرپرست شرکت ذوب آهن اصفهان شد

بیست‌ودومین نمایشگاه بین‌المللی محیط زیست با حضور معاون اول رئیس‌جمهور افتتاح شد

ذوب‌آهن اصفهان، مقدم بازدیدکنندگان از بیست‌و دومین نمایشگاه بین‌المللی محیط زیست را گرامی می‌دارد

درگذشت کارگر فضای سبز شهرداری اصفهان به علت سانحه تصادف

فرماندار بهارستان: تولید نارضایتی از هیچ‌کس پذیرفته نیست

اتفاقات خوب و مبارکی برای استان اصفهان رقم می‌خورد/ پُرآب‌شدن زاینده‌رود تا 2 سال آینده

استقبال 10 هزار نفری خانواده تاکسیرانی اصفهان از جشن «ایران 13»

تجهیز 5 دستگاه ون ویژه معلولان و جانبازان در اصفهان/ ارائه «اصفهان کارت» به رانندگان تاکسی

دلا نزد کسی بنشین که او از دل خبر دارد

شعرخوانی زیبا از دکتر مشایخی

قابلیت‌های هوشمند جدید روکو به‌همراه قابلیتی غیرمنتظره معرفی شدند

فاجعه در وردپرس؛ اطلاعات 400 هزار سایت وردپرسی به سرقت رفت

آمریکا به‌دنبال ممنوعیت فروش روترهای TP-Link است

گوگل یکی از ویژگی‌های کاربردی پلی استور را از دسترس خارج می‌کند

معاون هماهنگ‌کننده ارتش: استفاده از هوش مصنوعی در دستور کار ارتش قرار دارد

نقدها و نمرات بازی Dragon Age: The Veilguard منتشر شدند

کارت گرافیک RTX 5080 احتمالاً به حافظه پرسرعت GDDR7 مجهز می‌شود

تجربه ایلان ماسک از بازی Path of Exile 2 با استارلینک در هواپیما

موتور جستجوی چت جی‌پی‌تی، تجربه‌ای متفاوت از جستجو در دنیای اینترنت است!

بنزین گمشده

بدیل‌های ممکن نئولیبرالیسم

قتلگاه کورسک

از شام تا زنگزور؛ میدان زور‌آزمایی تهران، مسکو وآنکارا

وفـادار یا طلبکار؛ تندروها از نظام چه می‌‏خواهند؟

مجمع کاردینال‌ها

بسیج نظامیان اردوغان برای یورش به سوریه

سایه وحشت پهپادهای مرموز بر آمریکا

ترور ژنرال بلندپایه روسی در مسکو

رسانه عبری: آیا ترکیه و سوریه می‌توانند آزادی عملیات اسرائیل را محدود کنند؟

قیمت پایانی سکه، نیم‌سکه، ربع‌سکه امروز 28 آذر1403/ جهش سکه ادامه یافت

کلاهبرداری 8 میلیارد تومانی در اصفهان با جعل سند

دیدار سرپرست اداره کل بنیاد شهید و امور ایثارگران استان اصفهان با امام جمعه شهرستان سمیرم

دیدار استاندار اردبیل با خانواده شهید معظم «سردار سرلشکر سید جعفر خراسانی مقدم»

مجمع عمومی عادی به طور فوق‌ العاده بانک دی برگزار شد

توسعه نرم‌افزار پژوهشی برای مستندسازی سنگ‌مزارهای تخت فولاد

عملکرد ما در فضای واقعی پادزهر فضای مجازی است

استقبال از تابلوی امضای پاویون دبیرخانه زاینده‌رود