وی پی ان های شرکتی به نقطه نفوذ هکرها تبدیل شده اند

اقتصاد ایران: گروهی از مجرمان سایبری که به نام «استورم۲۵۶۱» با استفاده از کلاینت وی پی ان های شرکتی متعلق به چک پوینت، سیسکو، فورتینت، ایوانتی و دیگر فروشندگان اطلاعات محرمانه کاربران را سرقت می کنند.

به گزارش خبرگزاری مهر به نقل از رجیستر، استورم ۲۵۶۱ یک گروه مجرمانه جدید است که از می ۲۰۲۵ میلادی مشغول فعالیت است و معمولا از موقعیت های SEO و جعل هویت فروشندگان برای توزیع بدافزار استفاده می کند. این کمپین که در اواسط ژانویه آغازشده با حملات قبلی آن تفاوتی ندارد.

این هکرها با دستکاری نتایج جستو و پیش راندن وب سایت های مخرب که در ظاهر آپدیت های وی پی ان شرکتی در بالای فهرست نتایج جستجو ظاهر می شوند، کاربران را فریب می دهند. به این ترتیب هنگامیکه کاربری برای یک کلاینت وی پی ان مانندPulse VPN download یا Pulse Secure client جستجو می کند، نتایج نشان دهنده یک وی سایت جعلی در صدر فهرست است که در واقع تقلیدی از صفحه فروشنده واقعی است.
این موارد شامل محصولات شرکت های سونیک وال، سوفوس و واچ گارد نیز می شود.

کاربران با کلیک روی لینک به یک مخزن مخرب گیت هاب هدایت می شوند که وی پی ان های جعلی را در پوشش فایل های Microsoft Windows Installer میزبانی می کند.

تیم اطلاعات تهدید ردموند در وبلاک خود اعلام کرد: مایکروسافت جعل برندهای مختلف نرم افزار وی پی این و لیینک گیت هاب را در دو دامنه مشاهده کرده است. از آن زمان مخازن گیت هاب حذف شده اند.

نظرات کاربران

  • دیدگاه های ارسال شده توسط شما، پس از تایید توسط خبرگزاری در وب منتشر خواهد شد.
  • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.

نرخ ارز

عنوان عنوان قیمت قیمت تغییر تغییر نمودار نمودار
دلار خرید 24759 0 (0%)
یورو خرید 28235 0 (0%)
درهم خرید 6741 0 (0%)
دلار فروش 24984 0 (0%)
یورو فروش 28492 0 (0%)
درهم فروش 6803 0 (0%)
عنوان عنوان قیمت قیمت تغییر تغییر نمودار نمودار
دلار 285000 0.00 (0%)
یورو 300325 0.00 (0%)
درهم امارات 77604 0 (0%)
یوآن چین 41133 0 (0%)
لیر ترکیه 16977 0 (0%)
ﺗﻐﯿﯿﺮات ﺑﺎ ﻣﻮﻓﻘﯿﺖ اﻧﺠﺎم ﺷﺪ