در تاریخ ۸ سپتامبر ۲۰۲۶، Cisco Talos گزارشی از یک زنجیره آلودگی جدید به نام ClearFake WebDAV منتشر کرد. این زنجیره به عنوان بخشی از یک عملیات سرقت ارزهای دیجیتال و اطلاعات اعتباری شناخته شده و از Amatera stealer به عنوان بار اصلی استفاده میکند.
تغییرات جدید در Cisco Talos
- استفاده از Cloudflare Worker برای تزریق کد جاوا اسکریپت ذخیره شده در BNB Smart Chain.
- استفاده از ClickFix برای القای دانلود و اجرای Amatera stealer.
- دو بارگذاریکننده مختلف به نامهای “pf.ch” و “verification.google” با وظایف متفاوت.
رفع مشکلات
این بهروزرسانی به شناسایی و تحلیل زنجیرههای آلودگی مشابه کمک کرده و به بهبود امنیت در برابر حملات مشابه منجر شده است.
چه کسانی باید بهروزرسانی کنند؟
تمامی مدیران سیستم و مهندسان امنیتی که از Cisco Talos استفاده میکنند، باید این بهروزرسانی را اعمال کنند تا از سیستمهای خود در برابر این زنجیرههای آلودگی محافظت کنند.
این بهروزرسانی به ویژه برای سازمانهایی که در معرض حملات مشابه قرار دارند، بسیار حیاتی است.
با اعمال این بهروزرسانی، امنیت شبکههای خود را بهبود بخشید و از اطلاعات حساس خود محافظت کنید.






