• About
  • Advertise
  • Careers
  • Contact
پنج‌شنبه, سپتامبر 18, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

کشف بدافزاری مخرب در قالب یک افزونه وردپرس

توسط یاسمین نسبتی
آگوست 2, 2024
در اخبار
0

به گفته محققان، به طور کلی قابلت‌های فوق الذکر مهاجم را قادر خواهد ساخت تا از راه دور به طور کامل کنترل سایت را در دست گرفته و از این طریق کسب درآمد کند. به گفته تحلیلگران Defiant، در حال حاضر هیچ جزئیاتی مبنی بر آن که چه تعداد وب‌سایتی در معرض خطر این بدافزار مخرب قرار گرفته‌اند ارائه نشده است.   به طور کلی می‌توان گفت روش‌های معمول جهت به خطر انداختن یک وب‌سایت توسط مهاجمان، سرقت اطلاعات ورود کاربر و مجوزهای دسترسی وی، تغییر یا تخصیص گذرواژه‌ و یا بهره‌برداری از یک آسیب‌پذیری در قالب یک افزونه است.

فراخوانی از راه دور: این backdoor با بررسی کاربران خاص، به مهاجمان اجازه خواهد داد تا از راه دور توابع مخرب را فعال کند.

بخشی از ابزارکار تهاجمی این گروه نیز با نام PipeSnoop نامگذاری شد که می‌تواند شل‌کد خودساخته‌ای از طریق یک لوله نام‌گذاری شده دریافت کرده و آن را در دستگاه آلوده اجرا کند.

در واقع این نرم افزار مخرب از راه‌های مختلف به هکرها این امکان را می‌دهد که به سیستم کاربران نفوذ کنند و اطلاعات آنها را دستکاری کنند. معمولاً هکرها برای کنترل سیستم کاربران از بدافزارها استفاده می‌کنند؛ آن‌ها از راه دور می‌توانند اطلاعات شخصی کاربران را به سرقت ببرند یا دستکاری کنند.

تحلیلگران Defiant این بدافزار را در ماه جولای هنگام بازنگری یک وب‌سایت وردپرس، کشف کردند. با بررسی بیشتر این بدافزار مشخص شده است که خود را به عنوان یک ابزار caching پنهان خواهد کرد تا از این طریق به کاهش بار سرور و بهبود زمان بارگذاری صفحه کمک کند. همانطور که پیش‌تر نیز به آن اشاره شد، این افزونه مخرب، خود را از لیست “افزونه‌های فعال” مخفی نگه داشته تا از این طریق بررسی‌های امنیتی را دور بزند. افزونه ی  گفته شده دارای قابلیت‌هایی است که در ادامه به آن اشاره می‌شود.

به گزارش ایسنا، Back Door یا درپشتی یک نوع نرم افزار مخرب یا یک ضعف امنیتی است که دسترسی هکرها را به سیستم کاربران میسر می‌کند. در این روش هکرها با دور زدن مکانیزم های امنیتی به صورت غیرمجاز به سیستم کاربران دسترسی پیدا می کنند به نحوی که کاربران حتی متوجه نفوذ هکرها نمی شوند چون که آن‌ها در پس زمینه سیستم کاربران فعالیت می‌کنند و شناسایی آن ها برای کاربران عادی کار سختی است.

گفتنی است چندی پیش این مرکز از یک بدافزار در پشتی جدید که شرکت‌های مخابراتی خاورمیانه را هدف قرار می‌دهد خبر داد. درباره جزئیات این بدافزار گفته شد که سرویس‌دهندگان ارتباطات تلفنی در منطقه خاورمیانه هدف یک مجموعه حمله جدید به‌نام ShroudedSnooper هستند که از یک در پشتی پنهان به نام HTTPSnoop استفاده می‌کند. Cisco Talos در یک گزارش اعلام کرده است HTTPSnoop یک بک‌دور ساده ولی موثر است که از تکنیک‌های نوآورانه برای تعامل با درایورها و دستگاه‌های هسته است که از HTTP استفاده می‌کند تا درخواست‌های ورودی برای URL های خاص HTTP(S) را گوش کند و محتوای مرتبط را در دستگاه آلوده اجرا کند.

کنترل افزونه: اپراتورهای این بدافزار قادر خواهند بود تا افزونه‌های وردپرس دلخواه خود را از راه دور در سایت هدف، فعال یا غیرفعال کنند و در نهایت ردپای خود را از پایگاه داده سایت پاک کرده تا فعالیت‌های آن مخفی بماند.   

 ایجاد کاربر: با استفاده از یک تابع، کاربری با نام “superadmin” و رمز عبور دشوار خواهد ساخت که دارای سطح دسترسی ادمین می‌باشد، این بدافزار پس از انجام عملیات مخرب، از طریق تابع دیگری، کاربر superadmin را حذف می‌کند.

جایگزینی محتوا: بدافزار مذکور می‌تواند پست‌ها و محتوای صفحه را تغییر داده و لینک‌های spam را وارد کند و در نهایت به ادمین سایت، محتوای تغییر داده نشده را ارائه خواهد داد تا روند تحقیق و بررسی را از طرف وی به تأخیر بیاندازد.

حال به تازگی بدافزار جدیدی در قالب یک افزونه وردپرس کشف شده است که سایت‌های وردپرس را مورد هدف قرار خواهد داد و به مهاجم اجازه می‌دهد تا با ایجاد یک حساب کاربری با سطح دسترسی ادمین، فعالیت‌های سایت را کنترل کند. گفته شده این بدافزار یک backdoor با عملکرد مختلف است که برای مهاجم این امکان را فراهم می کند تا افزونه‌ها را مدیریت کرده و خود را در بین افزونه‌های فعال وب‌سایتی که در معرض خطر است، پنهان و محتوای مورد نظر را جایگزین و یا برخی از کاربران را به صفحات مخرب هدایت کند.

کارشناسان مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای توصیه می‌کنند Defiant یک detection signature از نسخه رایگان Wordfence برای کاربران خود منتشر کرده است و یک rule  فایروال جهت محافظت از کاربران Premium، Care و Response در مقابل حملات backdoor اضافه کرده است. شایان ذکر است که مدیران وب‌سایت‌ها باید در ساخت حساب کاربری از اطلاعات ورود قوی و منحصر به فرد استفاده کرده، افزونه‌های خود را به‌روزرسانی کنند و افزونه‌های بلااستفاده را حذف کنند.

 شناسایی ربات: هنگامی که بازدیدکنندگان سایت به عنوان یک ربات شناسایی می‌شوند، بدافزار محتوای مختلفی از جمله هرزنامه را به آن‌ها ارائه خواهد داد تا از این طریق سایت را در معرض خطر محتوای مخرب قرار دهد و این امر موجب خواهد شد تا ادمین سایت شاهد افزایش ناگهانی ترافیک و یا دریافت گزارش‌های شکایت مبنی بر هدایت کاربران به صفحات مخرب شود.

کارشناسان به تازگی اعلام کرده‌اند که بدافزار جدیدی در قالب یک افزونه وردپرس کشف شده که سایت‌های وردپرس را مورد هدف قرار خواهد داد و به مهاجم اجازه می‌دهد تا با ایجاد یک حساب کاربری با سطح دسترسی ادمین، فعالیت‌های سایت را کنترل کند.

انتهای پیام

منبع خبر: https://www.isna.ir/news/1402072719334/%DA%A9%D8%B4%D9%81-%D8%A8%D8%AF%D8%A7%D9%81%D8%B2%D8%A7%D8%B1%DB%8C-%D9%85%D8%AE%D8%B1%D8%A8-%D8%AF%D8%B1-%D9%82%D8%A7%D9%84%D8%A8-%DB%8C%DA%A9-%D8%A7%D9%81%D8%B2%D9%88%D9%86%D9%87-%D9%88%D8%B1%D8%AF%D9%BE%D8%B1%D8%B3

یاسمین نسبتی

یاسمین نسبتی

نوشته‌ی بعدی

احتمال کوچ شبکه اجتماعی ایکس از اروپا قوت گرفت

نوشته‌های تازه

  • ایران -آرمنی تفاهم نامه پیشنهاد همکاری پستی
  • غفلت از محرمانه بودن ؛ هزینه تعامل جذاب با هوش مصنوعی
  • وزیر ارتباطات: ما از تمام ظرفیت کشورها در زمینه فناوری موقعیت مکانی استفاده خواهیم کرد
  • افزایش انتظارات تورم و دوباره به قیمت طلا می رود
  • Seyed Star Hashemi: موسسه تحقیقاتی باید مرجع اصلی فناوری برای کشور باشد
  • محدود کردن سیستم عامل های اینترنتی طلا هنوز در دسترس است
  • نظارت بر بازار موبایل ادامه دارد/ به استثنای روابط ثبت نام 6000 واحد تلفن همراه
  • مهر و موم سمن + اره و نقاشی
  • بعد از همکاری هنگام انتقال دانش فنی ، ایران را گسترش دهید
  • انتشار پروژه 2 سند برای به دست آوردن نخبگان و نظرات اساتید دانشگاه
  • شروع پیش نویس بررسی تغییر تجارت الکترونیکی
  • پیش نویس پروژه “شرایط برای تأسیس ، فعالیت ، آرامش و نظارت بر کارگزاران کد” منتشر شده است
  • وزیر ارتباطات: ما موانع ساختاری جدی بر اکوسیستم اقتصاد دیجیتال داریم
  • سوءاستفاده از مجرمان اطلاعات مصنوعی ؛ تولید چت ها با استفاده از چت ها
  • با شروع مجموعه ماهواره Marty Soleimani سال آینده به ماه می رود
  • ماهواره های Zafar ، Paya ، Kosar و Soleimani را تا پایان سال راه اندازی کنید
  • چهره Simgon از ماه قرمز در ایران
  • تبدیل به اتومبیل های سبز ؛ هوش مصنوعی و مبدل های کاتالیزوری
  • 5 ٪ افزایش درآمد حاصل از ترافیک بین المللی/اطلاعات صنعتی در دستور کار است
  • هوش مصنوعی ؛ ابزاری قدرتمند اما نیاز به آگاهی دارد
  • Post Smart در دستور کار/ ایجاد یک سیستم با معنی برای ارزیابی عملکرد قرار دارد
  • مشارکت در بخش خصوصی ستون اصلی تحول دیجیتال در دولت چهاردهم است
  • هشدار تترون خطرات/دانش در مورد رمزنگاری مساوی و دخمه
  • اختلال اینترنتی برطرف شد
  • اختلال اینترنتی در اثر برش فیبر در رومانی و بلغارستان ایجاد می شود
  • شما باید یک صفحه عمومی ایجاد کنید و از کیفیت شفاف شبکه عمومی اطمینان حاصل کنید
  • دوران ظاهر مضاعف و تهدید فضای مجازی به پایان رسیده است
  • Aghamorri: حجم حملات سایبری علیه کشور پایدار است
  • کمیته تجاری تشکیل شده است
  • تبلیغات رسانه ای بدون قید و شرط + شرایط متن
  • توسعه شرکت ارتباطات زیرساخت استراتژیک اکوسیستم دیجیتال
  • یک سال با وزارت ارتباطات ؛ از اجرای پروژه Big Jay گرفته تا محافظت از داده ها
  • فناوری رباتیک از شرکت ملی پست برنده جایزه نوآوری APPU شد
  • کاهش سوالات/ صرفه جویی در 2 میلیون صفحه کاغذ+فیلم
  • وزارت فرهنگ و ارتباطات برای ستایش مدیران زنان در کرمان
  • وزیر فرهنگ: اقتصاد دیجیتال و هوش مصنوعی فضای جدیدی ایجاد کرده است
  • چالش های فن آوری صنعت پستی کشور برطرف شده است
  • ماکو دروازه دیجیتال ایرانی به اروپا
  • یک سال با وزارت ارتباطات ؛ از فیلتر کردن تا جنگ بی رحمانه با حملات سایبری
  • خلاء قانونی و ضعف زیرساخت ها ارزیابی واقعی شرکتهای مبتنی بر دانش را متوقف می کنند
  • برای به دست آوردن رضایت مردم ؛ وزارت ارتباطات در دولت چهاردهم
  • 2 ٪ از مناطق شهری و 2 ٪ از مناطق روستایی Geokad هستند
  • وزیر ارتباطات: بدون انرژی از طریق تلاش اضافی برطرف می شود ، نه گناهکار
  • به معاون وزیر ارتباطات توصیه کنید تا مشکل دخالت Wi-Fi را در مناطق شلوغ حل کنید
  • هزینه های اینترنتی شاهر عقب و باباک زنجانی مجوز/ آب بندی نمی کنند
  • مالیات های اینترنتی شهرت و باباک زنجانی هیچ مجوز ندارند/ ما آب بندی داریم
  • تخصیص یک میلیون و هزاران گذرنامه عبادت از طریق پست
  • ربات کروی ناسا واژگون نشده + فیلم
  • وزیر ارتباطات: استفاده از ظرفیت بخش خصوصی باید محور اجرای برنامه ها باشد
  • “Green Post” یک راه حل مدیریت انرژی/ نیاز به توسعه خدمات پستی بر اساس فناوری های جدید است

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.