22 December 2021
Фотография
click to show
click to show
⭕️ هک آدرس تراکنشهای رمزارزها
⚠️ بدافزار Phorpiex باتنتی است که نسخهی جدید آن با نام Twizt پس از نصب بر سیستم قربانی، به والتهای رمزارز وی دسترسی مییابد و در صورت انجام تراکنش، آدرس والت مهاجم را جایگزین آدرس گیرندهی موردنظر میکند.
💸 بدافزار Phorpiex در چهار سال گذشته حدودا ۳۰۰۰ تراکنش را هک و نزدیک به ۲.۵ میلیون دلار رمزارز را سرقت کرده است.
- (باتنت Twizt در یک سال گذشته ۹۶۹ تراکنش و نیم میلیون دلار)
👾 بدافزار Twizt باتنتی نظیر به نظیر است که به علت عدم استفاده از سرورهای کنترل و فرمان متمرکز و در نظر گرفتن هر سیستم آلوده به عنوان یک سرور، سختتر شناسایی و متوقف میشود.
💡 اکیدا توصیه میشود هنگام انتقال رمزارزها، آدرسها را با دقت، و کاراکتر به کاراکتر بررسی کنید، و برای دانلود و ورود به والتها، وارد لینکهای Google ads نشوید.
🌐 مشخصات بدافزار + کشورهای مورد هدف + لیست رمزارزهای سرقتی
2.3K · Фотография
click to show
click to show
⭕️ وصلهی ناقص مایکروسافت | بدافزار Word بدون استفاده از ماکرو
⚠️ مایکروسافت در سپتامبر امسال، آسیبپذیری CVE-2021-40444 را که امکان دانلود CAB و بدافزار، و در نهایت اجرای کد از راه دور را به مهاجمان میداد وصله کرد.
🔺اما به علت ناقص بودن وصله، هکرها موفق شدند با استفاده از همین آسیبپذیری و البته بدون استفاده از ماکروها، حملات دیگری را ترتیب دهند.
🔸 طرح کلی حمله
ارسال ایمیل جعلی با پیوست فایل RAR > باز کردن فایل ورد > ارتباط با یک صفحهی مخرب حاوی جاوااسکریپت > راهاندازی پاورشل > دانلود بدافزار
🤖 اعمال مخرب بدافزار
این بدافزار نمونهای از خانواده بدافزارهای Formbook است که اعمال مخرب زیر را انجام میدهد:
> سرقت اطلاعات
> گرفتن اسکرینشات
> ضبط موارد تایپ شده (Keystroke logging)
> دانلود و اجرای فایل از C&C
🌐 روش دور زدن وصله و استفاده از آسیبپذیری
2.1K ·