علم و فناوری
هکرها با روشی نوآورانه و با بهرهگیری از فناوری بلاکچین، امنیت هزاران وبسایت وردپرسی را به چالش کشیدهاند.
به گزارش صبح ساحل؛ وردپرس یکی از محبوبترین سامانههای مدیریت محتوا در اینترنت است و بیش از ۴۳ درصد از تمام وبسایتها بر پایهی آن کار میکنند. حملهی یک گروه هکری به وبسایتهای وردپرسی نگرانیهای جدی ایجاد کرده است.
بر اساس گزارش جدید گروه اطلاعات تهدید گوگل (GTIG)، هکرهایی با نام رمز UNC5142 با بهرهگیری از روشی تازه، موفق به نفوذ به وبسایتهای وردپرسی و انتشار بدافزار در سراسر وب شدهاند. این گروه معمولاً سایتهایی را هدف میگیرد که دارای نقص امنیتی در پوستهها، افزونهها یا دیتابیسهای وردپرس هستند.
سایتهای هدف به اسکریپت چندمرحلهای CLEARSHORT آلوده میشوند که وظیفهی دانلود و توزیع بدافزار را دارد. سپس این گروه از روشی جدید به نام EtherHiding استفاده میکند که با کمک CLEARSHORT فعال میشود.
گوگل توضیح میدهد که EtherHiding «تکنیکی برای پنهانکردن کد یا اطلاعات مخرب از طریق ذخیرهکردن آن در یک بلاکچین عمومی مانند زنجیرهی هوشمند BNB» است. این استفاده از فناوری بلاکچین برای انتشار کدهای مخرب، روش منحصربهفردی محسوب میشود و مقابله با گسترش بدافزار را دشوارتر میکند.
قرارداد هوشمند حاوی این کد در بلاکچین، صفحهی فرود CLEARSHORT را فراخوانی میکند که معمولاً روی یک صفحهی توسعهدهنده در کلادفلر میزبانی میشود و از ترفند مهندسی اجتماعی ClickFix بهره میبرد. این ترفند کاربران را فریب میدهد تا از طریق پنجرهی Run در ویندوز یا اپ ترمینال در مک، فرمانهای مخرب را روی سیستم خود اجرا کنند.
به گفتهی گوگل، حملات UNC5142 اغلب با انگیزهی مالی انجام میشوند و این شرکت از سال ۲۰۲۳ گروه مذکور را زیر نظر داشته است. با این حال، فعالیت UNC5142 از جولای ۲۰۲۵ (تیر و مرداد) بهطور ناگهانی متوقف شد.
گوگل میگوید توقف فعالیت ممکن است بهمعنای پایان فعالیت UNC5142 یا شاید نشانهای از تغییر روشهای آن باشد؛ بهگونهای که فعالیتهای تازهی خود را پنهان کند و همچنان در حال نفوذ به وبسایتهای آسیبپذیر باشد.
جدیدترین اخبار
هشدار پلیس فتا درباره پیامهای مربوط به کالابرگ
بخش دیگری از مطالبات مراکز درمانی توسط تأمین اجتماعی پرداخت شد
زمان اعلام نتایج آزمون صلاحیت حرفهای پرستاری مشخص شد
اگر اعتبار کالابرگتان را خرج نکردید نگران نباشید
افزایش قیمت محصولات کرمان موتور اعلام شد
ورود کمیسیون امنیت ملی مجلس به برگزاری تجمعات اخیر در دانشگاهها
سفر علی لاریجانی به عمان صحت ندارد
روزه خواری علنی به معنای شکستن حرمت ماه رمضان است
دوقطبیسازی جامعه، کشور را با چالش جدی مواجه میکند
روانچی: آمادهایم هرچه سریعتر به توافق برسیم
سینماها 2 روز در هفته نیمبها میشود
سامانه آنلاین برگزاری تجمعات و اعتراضات راهاندازی میشود
اعلام نتایج دوازدهمین قرعهکشی طرح فرسوده ایرانخودرو
قیمت جدید تایر ایرانی در بازار اعلام شد
واردات خودروی کارکرده توسط مردم منتفی شد
قیمت جدید تایر ایرانی در بازار اعلام شد