هشدار مایکروسافت درباره شیوه‌های جدید حملات هکری

دنیای اقتصاد پنج شنبه 14 مهر 1401 - 17:18
مایکروسافت هشدار داده که هکرها از نرم‌افزارهای منبع باز و حساب‌های جعلی رسانه‌های اجتماعی برای فریب دادن مهندسان نرم‌افزار و کارکنان پشتیبانی فناوری اطلاعات استفاده می‌کنند. به گزارش «زد دی‌نت»، هکرها با ارائه پیشنهادهای شغلی جعلی و حملات فیشینگ سعی می‌کنند مهندسان نرم‌افزار را فریب دهند و این امر در نهایت منجر به حملات بدافزاری می‌شود. به گفته تحلیلگران مایکروسافت، گروهی هکر مرتبط با نیروهای مسلح کره‌شمالی برای انجام حملات فیشینگ از برنامه‌های منبع باز تروجان و طعمه‌گذاری در قالب وعده استخدام در لینکدین برای ضربه زدن به کارکنان صنعت فناوری اطلاعات استفاده کرده‌اند. مایکروسافت می‌گوید برای انجام این حملات از نرم‌افزارهای منبع باز مانند PuTTY، KITTY، TightVNC، Sumatra PDF Reader و نصب‌کننده نرم‌افزار muPDF/ Subliminal Recording استفاده شده است. این گروه هکری کارکنان حوزه‌های رسانه‌ای، دفاعی، هوافضا و خدمات فناوری اطلاعات در ایالات‌متحده، بریتانیا، هند و روسیه را هدف قرار داده است. گفته می‌شود که این گروه عامل حمله گسترده به بخش خدمات تفریحی شرکت سونی در سال 2014 نیز بوده است.

منبع خبر "دنیای اقتصاد" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.