یک کارزار جاسوسی سایبری جدید به نام CRESCENTHARVEST شناسایی شده که حامیان و دنبالکنندگان اعتراضات ایران را هدف میگیرد. مهاجمان در این حمله با سوءاستفاده از حساسیت موضوع، فایلهایی را با ظاهر و نام ویدیو، عکس یا گزارشهای مرتبط با اعتراضات منتشر میکنند که در واقع فایل شورتکات ویندوز (.LNK) هستند. این فایلها بیشتر از طریق تلگرام و سایر شبکههای اجتماعی پخش میشوند.
کاربر با باز کردن این شورتکات به ظاهر بیخطر، عملاً بدافزار را اجرا میکند؛ بدافزاری که میتواند دسترسی از راه دور به سیستم بگیرد و اطلاعات حساسی مثل رمزهای عبور، دادههای تلگرام و حتی خروجی کلیدهای فشرده شده در صفحهکلید را سرقت کند. آلودگی نه با هک پیچیده، بلکه فقط با باز کردن یک فایل فریبنده اتفاق میافتد و دقیقاً به همین دلیل برای فعالان، خبرنگاران و افرادی که اخبار اعتراضات را دنبال میکنند، خطرناک است.
https://twitter.com/ircfspace/status/2024457006589886738
Post #9234
122
