هکرها کد استخراج ارز مجازی را در فلش پلیر قرار دادند

کلاهبرداران ارزهای دیجیتال روز به روز خلاق تر می شوند. حالا هکرها یک بدافزار ماینینگ ارز دیجیتال را در آپدیت قانونی فلش پلیر قرار داده اند.

محققانی از شرکت امنیتی پالو آلتو نتوُرک یک به روز رسانی تقلبی فلش پلیر را یافته اند که از اوایل ماه آگوست عرضه شده بود. در حالی که این نسخه ادعای نصب به روز رسانی قانونی فلش پلیر را ارائه می دهد اما در واقع حاوی یک بات ماینینگ ارز دیجیتال به نام XMRig است که ارز دیجیتال مونِرو را استخراج می کند.

با اجرای این نسخه در واقع نسخه قانونی فلش پلیر نصب می شود اما در کنار آن شروع به فریب دادن کاربران هم می کند. بسیاری از کاربران هم در نهایت متوجه نمی شوند که پردازنده آنها بی دلیل مشغول فعالیت است در حالی که کامپیوترشان مشغول استخراج مونرو برای هکرها است.

مراقب فلش پلیرهای تقلبی باشید

وقتی محققان در جستجوی فلش پلیرهای تقلبی بودند 113 فایل با نام پیشوند«AdobeFlashPlayer» یافتند که در واقع روی سرورهای شرکت ادوبی قرار نداشتند. کاربران را از آدرس های اینترنتی دیگر به سمت این فایل ها هدایت می شوند. با این حال محققان نتوانستند با اطمینان دریابند که کاربران در مرحله اول چگونه به این سایت ها وارد شده اند.

بدافزار ماینینگ

در یکی از بررسی ها واریز شدن ارزهای دیجیتال به یک کیف پول ارز مجازی هکر اثبات شده بود.

در نهایت از کامپیوتر کاربر سوء استفاده می شود تا بدون هیچ گونه پاداشی برای کاربر نگون بخت، ارز دیجیتال مونرو به کیف پول هکر واریز شود.

این اولین باری نیست که شاهد بدافزار ماینینگ ارز دیجیتال بوده ایم. پیش از این هم نمونه های مشابه دیگری رویت شده بودند و مونرو برای این روشِ کلاه برداری، ارز دیجیتال محبوب است.  به گفته محققان در هر ماه میزان مونرو که توسط استخراج غیر قانونی از مرورگر کاربران حاصل می شود به 250 هزار دلار می رسد.

ادوبی هنوز پاسخی به موضوع نسخه های آلوده فلش پلیر نداده است.

 

تماشا کنید: طراحی رباتی با ۳۲ پا برای انجام عملیات نجات

مطالب مرتبط

حمله باج افزاری گسترده علیه کانن؛ ۱۰ ترابایت دیتا به سرقت رفت

شرکت کانن اعلام کرده که هدف دو حمله باج افزاری بزرگ قرار گرفته است و دسترسی به ۱۰ ترابایت دیتای ارزشمند آن حالا منوط به پرداخت مبلغی نامشخص باج به عاملان این حملات است.البته این شرکت جزئیات زیادی در مورد نوع دیتای سرقت شده خود ارائه نکرده و مشخص نیست چه تعداد از کاربران آن... ادامه مطلب

رخنه اطلاعاتی در خاورمیانه بیش از میانگین جهانی روی دست شرکت‌ها خرج می‌گذارد

بر اساس جدیدترین پژوهش صورت گرفته، هزینه هر رخنه اطلاعاتی در خاورمیانه بیش از میانگین جهانی و برابر ۶.۵۲ میلیون دلار است.این تحقیق که توسط «IBM Security» و «Ponemon Institute» صورت گرفته، هزینه رخنه اطلاعاتی در ۱۷ کشور جهان در سال ۲۰۲۰ را مورد تحلیل قرار داده است. طبق این گزارش، میانگین هزینه هر رخنه... ادامه مطلب

کدام مرورگر در ویندوز ۱۰ سرعت بالاتری دارد؟

مرورگر اگر مهمترین برنامه در دنیای کامپیوتر نباشد، یکی از مهمترین آن‌ها محسوب می‌شود و همه ما روزانه از آن استفاده می‌کنیم. برای سیستم عامل ویندوز ۱۰ مرورگرهای زیادی وجود دارند، اما کدام یک از آن‌ها سریعتر است؟مرورگرها با گذر زمان بهبود پیدا می‌کنند و به ویژگی‌های جدیدی مجهز می‌شوند، بنابراین عملکرد آن‌ها هر ساله... ادامه مطلب

سرقت نتایج جستجوی ۸۰ میلیون کاربر در گوگل توسط ۲۹۵ افزونه کروم

۲۹۵ افزونه گوگل کروم نتایج جستجوی گوگل و بینگ را به سرقت می‌برند و درون آن‌ها تبلیغات قرار می‌دادند. بیش از ۸۰ میلیون کاربر حداقل یکی از این افزونه‌ها را نصب کرده‌اند.این افزونه‌های مخرب توسط کمپانی سازنده مسدود کننده تبلیغات، «AdGuard» شناسایی شده‌اند. کارکنان این شرکت هنگامی که در حال بررسی چندین افزونه مسدود کننده... ادامه مطلب

هکرها رمز عبور بیش از ۹۰۰ VPN سرور سازمانی را منتشر کردند

هکرها لینک دانلود لیستی حاوی نام کاربری، رمز عبور و آدرس‌های IP بیش از ۹۰۰ سرور سازمانی Pulse Secure VPN را در یک فروم هک منتشر کردند.سایت ZDNet به نسخه‌ای از این لیست دسترسی پیدا کرده و می‌گوید شامل اطلاعات زیر می‌شود: آدرس‌های IP سرورهای Pulse Secure VPN نسخه فریم ور سرور Pulse Secure VPN... ادامه مطلب

هکرهای منتسب به ایران برای اولین بار در یک حمله سایبری از DoH استفاده کردند

یک گروه هک منتسب به ایران موسوم به Oilrig به اولین گروه هک شناخته شده‌ای تبدیل شد که از پروتکل DNS-over-HTTPS یا DoH در حملاتش استفاده می‌کند.«Vincente Diaz»، از تحلیلگران بدافزار برای آنتی ویروس کسپرسکی می‌گوید گروه هک Oilrig ماه می سال جاری میلادی ابزار جدیدی را به مجموعه ابزارهای خود اضافه کرده است. به... ادامه مطلب

ویجیاتو

نظرات ۱

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟