هکرهای اجاره‌ای با افزونه مخرب 3Ds Max شرکت‌ها را هدف قرار داده‌اند

شرکت امنیتی بیت‌دیفندر از شناسایی گروه هک جدیدی خبر داد که با استفاده از افزونه‌های مخرب برنامه 3Ds Max در حال هدف قرار دادن شرکت‌های مختلف از سراسر دنیاست.

۲۰ مرداد ماه امسال شرکت اتودسک از انتشار افزونه مخربی به نام PhysXPluginMfx خبر داد که از ابزار MAXScript نرم افزار 3Ds Max سواستفاده می‌کند. به گفته اتودسک این افزونه مخرب در صورت اجرا شدن از داخل 3Ds Max می‌تواند کارهای مخربی همچون به هم ریختن تنظیمات برنامه، اجرای کد مخرب و آلوده کردن دیگر فایل‌ها را در نسخه ویندوز انجام دهد.

شرکت بیت‌دیفندر پس از بررسی دقیق‌تر PhysXPluginMfx می‌گوید هدف اصلی این افزونه ایجاد درب پشتی در سیستم و فراهم کردن زمینه برای سرقت فایل‌ها و اسناد مهم است. به گفته بیت‌دیفندر دستکم یک شرکت معماری بین المللی که روی پروژه‌های چند میلیارد دلاری در چهار قاره مختلف فعالیت می‌کند، قربانی این افزونه شده است. علاوه بر این احتمالاً چندین شرکت در کره جنوبی، ایالات متحده، ژاپن و آفریقای جنوبی نیز قربانی این افزونه شده‌اند.

جزئیات عملیات این گروه هک جدید و اقدامات خرابکارانه آن در حال حاضر در هاله‌ای از ابهام قرار دارد، اما محققان امنیتی بیت‌دیفندر می‌گویند این گروه احتمالاً از نوع هکرهای اجاره‌ای هستند که در ازای دریافت پول به شرکت‌های مختلف حمله کرده و فایل‌ها و اسناد مهم آنها را به منظور ضربه زدن به اقتصاد کشورها سرقت می‌کند.

اگر پیش بینی بیت‌دیفندر درست باشد، این گروه هک سومین گروه هک اجاره‌ای جدیدی است که سال جاری میلادی کشف می‌شود. پیشتر گروه Dark Basin که سیاستمداران، سرمایه گذاران و شرکت‌های غیرانتفاعی را قرار می‌داد و همچنین گروه DeathStalker (با نام قبلی Deceptikons) که شرکت‌های حقوقی در اروپا را هدف قرار می‌دهد، شناسایی شده‌اند.

malltina hamrah-mechanic

مطالب مرتبط

مدیرعامل استارتاپ ضدکلاهبرداری NS8 به اتهام کلاهبرداری دستگیر شد

مدیرعامل یک استارتاپ ضدکلاهبرداری به اتهام جعل اسناد و کلاهبرداری چند میلیون دلاری توسط پلیس فدرال آمریکا دستگیر شد.«Adam Rogas»، مدیرعامل استارتاپ NS8 حدوداً سه ماه قبل ۱۲۳ میلیون دلار از سرمایه گذاران دریافت کرد و از این قرارداد بیش از ۱۷ میلیون دلار عایدش شد. حال او با اتهام فریب سرمایه گذاران روبرو شده... ادامه مطلب

هشدار اضطراری وزارت امنیت ملی آمریکا درباره یک باگ بحرانی در ویندوز

واحد مشاوره وزارت امنیت ملی آمریکا پس از کشف یک آسیب‌پذیری امنیتی مهم در نسخه سرور ویندوز، یک هشدار اضطراری برای ادارات دولتی صادر کرد.آژانس امنیت سایبری و زیرساخت یا CISA اخیرا در یک هشدار اضطراری به تمام ادارات و آژانس‌های فدرال اعلام کرده که آسیب‌پذیری «Zerologon» موجود در سرورهای ویندوزی را تا روز دوشنبه برطرف... ادامه مطلب

حمله باج افزاری به بیمارستانی در آلمان جان یک بیمار را گرفت

یک بیمار زن در طی حمله باج افزاری به بیمارستان دانشگاه «دوسلدورف» آلمان جان خود را از دست داد که احتمالا به اولین قربانی چنین حملاتی به بیمارستان‌ها تبدیل می‌شود.در پی این حمله، بیمارستان نتواست بیماران با وضعیت اضطراری را پذیرش کند و این بیمار راهی بیمارستان دیگری با فاصله ۳۲ کیلومتر شد. طبق گزارش... ادامه مطلب

حمله هکری علیه زنجیره تامین آمریکا توسط یک شرکت آنتی ویروس چینی

وزارت دادگستری آمریکا این هفته اعلام کرد که ۷ تبعه چینی برای مدت بیش از یک دهه بالغ بر ۱۰۰ شرکت های-تک یا حوزه گیمینگ را هدف حملات هکری قرار داده اند. دولت آمریکا ادعا این کند این مردان با کمک ایمیل حملات فیشینگ یکپارچه ای را علیه اهداف خود از جمله «زنجیره تامین» انجام... ادامه مطلب

توییتر امنیت پروفایل سیاستمداران را در آستانه انتخابات آمریکا ارتقا می‌دهد

توییتر از ارتقا امنیت پروفایل نامزدهای انتخاباتی و دیگر اشخاص سیاسی «بلند پایه» در آستانه انتخابات ریاست جمهوری آمریکا خبر داد.توییتر از این پس از کاربرانی که پسورد ضعیفی برای پروفایلشان انتخاب کرده‌اند، می‌خواهد تا گذرواژه قوی‌تری انتخاب کرده و آنها را به فعال کردن احراز هویت دو مرحله‌ای تشویق می‌کند.توییتر همچنین گزینه Password Reset Protect... ادامه مطلب

سورس کد تروجان بانکی Cerberus به صورت رایگان منتشر شد

سورس کد تروجان بانکی «سربروس» (Cerberus) پس از به فروش نرفتن در حراجی به شکل رایگان در فروم‌های هک منتشر شد.«Dmitry Galov»، محقق امنیت سایبری از شرکت کسپرسکی در کنفرانس Kaspersky NEXT 2020 گفت سورس کد تروجان سربروس که تحت نام Cerberus v2 منتشر شده است، حالا به طور جدی موبایل‌ها و بانک‌ها را تهدید... ادامه مطلب

ویجیاتو

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟