علم و فناوری
هکرها با روشی نوآورانه و با بهرهگیری از فناوری بلاکچین، امنیت هزاران وبسایت وردپرسی را به چالش کشیدهاند.
به گزارش صبح ساحل؛ وردپرس یکی از محبوبترین سامانههای مدیریت محتوا در اینترنت است و بیش از ۴۳ درصد از تمام وبسایتها بر پایهی آن کار میکنند. حملهی یک گروه هکری به وبسایتهای وردپرسی نگرانیهای جدی ایجاد کرده است.
بر اساس گزارش جدید گروه اطلاعات تهدید گوگل (GTIG)، هکرهایی با نام رمز UNC5142 با بهرهگیری از روشی تازه، موفق به نفوذ به وبسایتهای وردپرسی و انتشار بدافزار در سراسر وب شدهاند. این گروه معمولاً سایتهایی را هدف میگیرد که دارای نقص امنیتی در پوستهها، افزونهها یا دیتابیسهای وردپرس هستند.
سایتهای هدف به اسکریپت چندمرحلهای CLEARSHORT آلوده میشوند که وظیفهی دانلود و توزیع بدافزار را دارد. سپس این گروه از روشی جدید به نام EtherHiding استفاده میکند که با کمک CLEARSHORT فعال میشود.
گوگل توضیح میدهد که EtherHiding «تکنیکی برای پنهانکردن کد یا اطلاعات مخرب از طریق ذخیرهکردن آن در یک بلاکچین عمومی مانند زنجیرهی هوشمند BNB» است. این استفاده از فناوری بلاکچین برای انتشار کدهای مخرب، روش منحصربهفردی محسوب میشود و مقابله با گسترش بدافزار را دشوارتر میکند.
قرارداد هوشمند حاوی این کد در بلاکچین، صفحهی فرود CLEARSHORT را فراخوانی میکند که معمولاً روی یک صفحهی توسعهدهنده در کلادفلر میزبانی میشود و از ترفند مهندسی اجتماعی ClickFix بهره میبرد. این ترفند کاربران را فریب میدهد تا از طریق پنجرهی Run در ویندوز یا اپ ترمینال در مک، فرمانهای مخرب را روی سیستم خود اجرا کنند.
به گفتهی گوگل، حملات UNC5142 اغلب با انگیزهی مالی انجام میشوند و این شرکت از سال ۲۰۲۳ گروه مذکور را زیر نظر داشته است. با این حال، فعالیت UNC5142 از جولای ۲۰۲۵ (تیر و مرداد) بهطور ناگهانی متوقف شد.
گوگل میگوید توقف فعالیت ممکن است بهمعنای پایان فعالیت UNC5142 یا شاید نشانهای از تغییر روشهای آن باشد؛ بهگونهای که فعالیتهای تازهی خود را پنهان کند و همچنان در حال نفوذ به وبسایتهای آسیبپذیر باشد.
جدیدترین اخبار
جزئیات جدید از نحوه فعالیت صندوقهای ارزی در بورس اعلام شد
برگزاری حضوری کلاسهای تحصیلات تکمیلی در نیمسال دوم
هزینه معیشت دی به بهمن ماه ۱۰ میلیون تومان افزایش یافت
قیمتگذاری خودرو هفته آینده تعیین تکلیف میشود
خسارت میلیون دلاری شرط بندیها بعد از حمله نکردن ترامپ به ایران
آغاز پروازهای تهران - نجف و بالعکس از ۱۳ بهمن/ از سرگیری پروازهای استانبول به زودی
تحریمهای جدید انگلیس علیه ایران
رکوردشکنی بازدهی و سودآوری پالایش نفت بندرعباس در بازار سرمایه/رشد ۱۷۳ درصدی سهام شبندر و ثبت سود ۵۳ همتی در ۹ ماهه ۱۴۰۴
عقبگرد دلار به کانال 154 هزار تومان
منشا بوی گاز احتمالاً از کشتیهای حامل سوخت گاز مایع است
سرمربی لژیونرهای ایرانی در الوحده مشخص شد
فهرست کالاهای اساسی مشمول بسته حمایت از صنایع ابلاغ شد
بنیامین فرجی در جمع چهار نفر برتر جوانان جهان
روسیه تهدید به استفاده از سلاح اتمی کرد
پایان سبز بورس و فرابورس؛ جهش شاخصها با رشد پرقدرت معاملات