Cisco Talos ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager

انتشار نسخه جدید Cisco Talos: زنجیره آلودگی ClearFake WebDAV

در تاریخ ۸ سپتامبر ۲۰۲۶، Cisco Talos گزارشی از یک زنجیره آلودگی جدید به نام ClearFake WebDAV منتشر کرد. این زنجیره به عنوان بخشی از یک عملیات سرقت ارزهای دیجیتال و اطلاعات اعتباری شناخته شده و از Amatera stealer به عنوان بار اصلی استفاده می‌کند.

تغییرات جدید در Cisco Talos

  • استفاده از Cloudflare Worker برای تزریق کد جاوا اسکریپت ذخیره شده در BNB Smart Chain.
  • استفاده از ClickFix برای القای دانلود و اجرای Amatera stealer.
  • دو بارگذاری‌کننده مختلف به نام‌های “pf.ch” و “verification.google” با وظایف متفاوت.

رفع مشکلات

این به‌روزرسانی به شناسایی و تحلیل زنجیره‌های آلودگی مشابه کمک کرده و به بهبود امنیت در برابر حملات مشابه منجر شده است.

چه کسانی باید به‌روزرسانی کنند؟

تمامی مدیران سیستم و مهندسان امنیتی که از Cisco Talos استفاده می‌کنند، باید این به‌روزرسانی را اعمال کنند تا از سیستم‌های خود در برابر این زنجیره‌های آلودگی محافظت کنند.

این به‌روزرسانی به ویژه برای سازمان‌هایی که در معرض حملات مشابه قرار دارند، بسیار حیاتی است.

با اعمال این به‌روزرسانی، امنیت شبکه‌های خود را بهبود بخشید و از اطلاعات حساس خود محافظت کنید.

منبع رسمی

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.