نت‌باز 360
  • خانه
  • تکنولوژی
    • هوش مصنوعی
      • اخبار هوش مصنوعی
      • آموزش هوش مصنوعی
      • ابزارها و پلتفرم‌ها
      • پروژه‌ها
    • تکنولوژی
    • VR/AR
    • خودرو
    • فناوری‌های پوشیدنی (گجت)
  • فیلم و سریال
    • فیلم و سریال
    • نقد و بررسی فیلم و سریال
    • پیشنهاد فیلم و سریال
  • نت باز پلاس
    • تحلیل و بررسی تخصصی
    • پزشکی و بهداشت
    • تجارت و بازاریابی
    • امنیت
    • گزارش ویژه
    • مینی‌چرا
    • مقالات همکاری
    • مسائل اجتماعی و اخلاقی
    • اطلاعات بیشتر
  • دایرکتوری ابزارهای هوش مصنوعی
  • اپلیکیشندانلود
تبلیغات
پنجشنبه 9 بهمن 1404
بدون نتیجه
مشاهده تمام نتایج
نت‌باز 360
  • خانه
  • تکنولوژی
    • هوش مصنوعی
      • اخبار هوش مصنوعی
      • آموزش هوش مصنوعی
      • ابزارها و پلتفرم‌ها
      • پروژه‌ها
    • تکنولوژی
    • VR/AR
    • خودرو
    • فناوری‌های پوشیدنی (گجت)
  • فیلم و سریال
    • فیلم و سریال
    • نقد و بررسی فیلم و سریال
    • پیشنهاد فیلم و سریال
  • نت باز پلاس
    • تحلیل و بررسی تخصصی
    • پزشکی و بهداشت
    • تجارت و بازاریابی
    • امنیت
    • گزارش ویژه
    • مینی‌چرا
    • مقالات همکاری
    • مسائل اجتماعی و اخلاقی
    • اطلاعات بیشتر
  • دایرکتوری ابزارهای هوش مصنوعی
  • اپلیکیشندانلود
بدون نتیجه
مشاهده تمام نتایج
نت‌باز 360
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی امنیت
CLEARSHORT دانلودری که 14,000 سایت وردپرس را آلوده کرد

CLEARSHORT: دانلودری که 14,000 سایت وردپرس را آلوده کرد

چطور UNC5142 با بلاک‌چین وردپرس را هک کرد

توسط تحریریه نت باز 360
1404-07-27
در امنیت
مدت زمان مطالعه: 5 دقیقه

گزارش امنیتی گوگل از هک گسترده بیش از 14,000 وب‌سایت وردپرسی پرده برداشته و روش تازه‌ای را نشان می‌دهد که مهاجمان برای پنهان‌سازی و توزیع بدافزار از بلاک‌چین عمومی استفاده کردند. این حادثه بار دیگر ضعف‌های افزونه‌ها، قالب‌ها و پایگاه‌داده‌های آسیب‌پذیر وردپرس را به‌عنوان درِ ورود مهاجمان به دنیای وب برجسته می‌کند.

با چه ابزاری وارد سایت شدید؟

با توجه به وضعیت قطعی اینترنت بین‌الملل، با هدف بررسی وضعیت لود و بالا آمدن محتواهای سایت نت باز 360 لطفا در این نظرسنجی شرکت کنید تا وضعیت سایت را از دید شما بررسی کنیم. از اینکه همراه ما هستید و همیشه در نظرسنجی‌ها شرکت می‌کنید، کمال تشکر را داریم. اگر بعداز ثبت نظر با خطای «نظر شما ثبت نشد» مواجه شدید نگران نباشید✅ نظر شما ثبت شده است. این اختلال به‌دلیل نرخ تازه‌سازی صفحه رخ داده و از سمت شما نیست.

گزارش می‌گوید گروهی با نام رمز UNC5142 از یک دانلودر چندمرحله‌ای جاوااسکریپتی به نام CLEARSHORT بهره برده و با تکنیکی مبتکرانه به اسم EtherHiding بدافزار را روی شبکه‌هایی مانند BNB Smart Chain مخفی و سپس توزیع کردند. گوگل همچنین اشاره کرده که این گروه اغلب با انگیزه مالی عمل می‌کند و ظاهراً از ژوئیه 2025 فعالیت‌هایش متوقف شده است.

مهم‌ترین نکات گزارش گوگل

CLEARSHORT دانلودری که 14,000 سایت وردپرس را آلوده کرد

مرتبط مقالات

حمله زنجیره تامین؛ شوک بزرگ هک‌های 2025 که باید بدانید

رسوایی باج‌ افزار ALPHV BlackCat؛ اعتراف شوکه‌کننده 2 متخصص

هشدار فوری: حمله به تراست ولت و نسخه آسیب‌پذیر 2.68

  • بیش از 14,000 وب‌سایت وردپرسی آلوده شده‌اند.
  • مهاجمان از دانلودر جاوااسکریپتی CLEARSHORT استفاده کردند.
  • روش جدید EtherHiding اجازه می‌دهد کد مخرب در یک قرارداد هوشمند بلاک‌چین مخفی شود.
  • لندینگ‌پیج‌های مخرب معمولاً روی سرویس‌هایی مانند Cloudflare میزبانی می‌شوند.
  • مهندسی اجتماعی ClickFix کاربران را وادار به اجرای دستورات خطرناک می‌کند.

روش حمله: CLEARSHORT و EtherHiding

نوک پیکان هک، یک دانلودر چندمرحله‌ای جاوااسکریپتی به نام CLEARSHORT بود که وظیفه توزیع بدافزار را برعهده داشت. این دانلودر ابتدا کد مخرب را از منابعی فراخوانی می‌کرد که قرارداد هوشمند روی بلاک‌چین آنها را ارجاع می‌داد. سپس با استفاده از مکانیزم EtherHiding داده‌ها یا قطعات کد را از روی بلاک‌چین عمومی خوانده و در مرورگر یا سرور قربانی بازسازی می‌کرد.

این فرآیند چندمرحله‌ای باعث می‌شد شناسایی و مسدودسازی زنجیره حمله به روش‌های سنتی بسیار دشوارتر شود، چون بخشی از داده‌ها در شبکه‌ای توزیع‌شده و تغییرناپذیر ذخیره شده‌اند.

چرا بلاک‌چین مشکل‌ساز شد؟

بلاک‌چین‌های عمومی مانند BNB Smart Chain ماهیتی توزیع‌شده و شفاف دارند؛ همین شفافیت به مهاجمان اجازه می‌دهد داده‌ها را در قراردادها مخفی کنند و سپس از هر نقطه‌ای آن را فراخوانی کنند. نکته نگران‌کننده این است که قراردادهای هوشمند پس از ثبت قابل حذف یا تغییر نیستند؛ بنابراین پاک‌سازی منبع اولیه مخرب عملی نیست یا بسیار پیچیده می‌شود.

علاوه بر این، بررسی محتوای ذخیره‌شده روی بلاک‌چین برای ابزارهای امنیتی معمول وب آسان نیست، چون محتوای قراردادی ممکن است رمزنگاری شده یا پارتیشن‌بندی شده و فقط توسط قطعات مشخصی بازسازی شود.

مهندسی اجتماعی ClickFix و نقش کاربران

پس از آنکه قرارداد روی بلاک‌چین قطعات را فراهم کرد و CLEARSHORT لندینگ‌پیج را فعال نمود، حمله وارد فاز مهندسی اجتماعی شد. روش ClickFix کاربر را فریب می‌دهد تا از طریق پنجره Run در ویندوز یا ترمینال در macOS دستورهایی را اجرا کند که در ظاهر برای تعمیر یا به‌روزرسانی نشان داده می‌شوند.

این تاکتیک نشان می‌دهد حتی سایت‌های معمولی می‌توانند به ابزارهایی برای فریب کاربران تبدیل شوند؛ بنابراین سخت‌افزار، سیستم‌عامل یا مرورگر قربانی در این مرحله نقش تعیین‌کننده ندارند عنصر انسانی هدف‌گیری می‌شود.

چگونه وب‌سایت‌های وردپرسی هدف قرار گرفتند؟

گروه UNC5142 عمدتا سایت‌هایی را هدف می‌گیرد که از افزونه‌ها، قالب‌ها یا پایگاه‌داده‌های دارای آسیب‌پذیری استفاده می‌کنند. مهاجمان معمولا از اکسپلویت‌های شناخته‌شده یا پیکربندی‌های ضعیف برای درج CLEARSHORT در سایت استفاده می‌کنند؛ سپس از توان بلاک‌چین برای پنهان‌سازی و لایه‌ای برای تحویل بدافزار استفاده می‌کنند.

نکته کلیدی این است که حمله ترکیبی است. ضعف سرور/افزونه + دانلودر جاوااسکریپت + قرارداد بلاک‌چین + لندینگ‌پیج و مهندسی اجتماعی مجموعه‌ای که عبور از هر سد دفاعی را دشوار می‌کند.

پیشگیری و واکنش فوری برای مدیران وب

  1. به‌روزرسانی مداوم: تمام افزونه‌ها، قالب‌ها و هسته وردپرس را به‌روز نگه دارید.
  2. بررسی فایل‌ها: از ابزارهای تحلیل فایل و تغییرات استفاده کنید تا فایل‌های غیرعادی شناسایی شوند.
  3. فایروال و WAF: پیاده‌سازی فایروال برنامه وب و قواعدی برای مسدودسازی دانلودرهای شناخته‌شده.
  4. آموزش کاربران: هشدار به و آموزش کاربران برای نپذیرفتن پنجره‌های اجرایی ناخواسته.
  5. پشتیبان‌گیری آفلاین: مرتب بکاپ بگیرید و آن را خارج از دسترس مستقیم سرور اصلی نگه دارید.

ویژگی‌های کلیدی حمله به سایت های وردپرسی

ویژگی

توضیح کوتاه
مهاجم

UNC5142

تعداد سایت‌های آلوده

14,000+
دانلودر

CLEARSHORT (جاوااسکریپتی، چندمرحله‌ای)

تکنیک پنهان‌سازی

EtherHiding (قرار دادن داده در قرارداد هوشمند)
بلاک‌چین مورد استفاده

BNB Smart Chain (نمونه گزارش)

میزبان لندینگ‌پیج

صفحات روی سرویس‌هایی مانند Cloudflare
روش مهندسی اجتماعی

ClickFix (فریب برای اجرای دستورات)

انگیزه

اغلب مالی
وضعیت فعالیت

تا ژوئیه 2025 گزارش فعالیت داشته؛ گوگل اعلام کرده گروه متوقف شده است

تجزیه‌وتحلیل گزارش نشان می‌دهد مهاجمان به جای تکیه صرف بر کارخانه‌های بدافزار سنتی، به سمت استفاده از زیرساخت‌های توزیع‌شده (بلاک‌چین) حرکت کرده‌اند تا قابلیت ردیابی و حذف حمله را کاهش دهند. این تحول چند پیامد مهم دارد:

  • ابزارهای امنیتی وب سنتی نیازمند بازطراحی‌اند تا توانایی خوانش و تحلیل محتوای قراردادها یا فراخوانی‌های زنجیره‌ای را داشته باشند.
  • مهاجمان به تدریج ترکیب تکنیک‌های فناوری (بلاک‌چین) و روانشناسی اجتماعی (ClickFix) را به کار می‌گیرند؛ این یعنی دفاع صرفا فنی کافی نیست و آموزش کاربران باید در اولویت قرار گیرد.
  • اگرچه گوگل گزارش داده UNC5142 از ژوئیه 2025 متوقف شده، احتمال برگشت گروه یا ظهور گروه‌های جدید با الگوهای مشابه وجود دارد؛ چرا که ابزارها و تکنیک‌ها اکنون ثبت‌شده و قابل بازتولید هستند.

پیش‌بینی منطقی این است که ظرف 12 تا 24 ماه آینده، انتظار می‌رود مشاهده حملاتی که از سرویس‌های توزیع‌شده برای میزبان کد مخرب استفاده می‌کنند افزایش پیدا کند. در نتیجه، حوزه امنیت سایبری باید استانداردهای جدیدی برای شناسایی فراخوانی‌های زنجیره‌ای و تحلیل قراردادهای هوشمند وضع کند.

پیشنهاد ویرایشگر نت باز 360: چطور اپ‌های مشکوک را در گوشی به صورت امن اجرا کنیم؟

جمع‌بندی

گزارش گوگل از هک بیش از 14,000 سایت وردپرسی توسط گروه UNC5142 نشان می‌دهد مهاجمان با ترکیب دانلودر جاوااسکریپتی CLEARSHORT، تکنیک EtherHiding و مهندسی اجتماعی ClickFix، از بلاک‌چین برای پنهان‌سازی و توزیع بدافزار بهره برده‌اند؛ این ترکیب دفاع سنتی وب را بی‌اثر می‌کند و نیاز فوری به به‌روزرسانی ابزارهای امنیتی، آموزش کاربران و بازبینی سیاست‌های میزبانی را نمایان می‌سازد.

FAQ (پرسش‌های متداول)

EtherHiding چیست و چطور کار می‌کند؟
EtherHiding تکنیکی است که مهاجمان با قرار دادن قطعات کد یا داده در یک قرارداد هوشمند روی بلاک‌چین، آن را مخفی و سپس با فراخوانی از طریق دانلودرهای جاوااسکریپتی بازسازی می‌کنند.

آیا تمام سایت‌های وردپرس در معرض این حمله هستند؟
نه؛ سایت‌هایی که افزونه‌ها، قالب‌ها یا پایگاه‌داده‌های آسیب‌پذیر دارند بیشتر در معرض خطر هستند. رعایت به‌روزرسانی و امنیت می‌تواند ریسک را به‌طور قابل‌توجهی کاهش دهد.

ClickFix چه تهدیدی دارد و چگونه باید با آن مقابله کرد؟
ClickFix نوعی فریب است که کاربر را تشویق به اجرای دستورات می‌کند. مقابله شامل آموزش کاربران، محدود کردن دسترسی به اجرای اسکریپت‌ها و استفاده از سیاست‌های امنیتی قوی است.

آیا پاک‌سازی بلاک‌چین ممکن است؟
به‌طور معمول حذف داده از بلاک‌چین عمومی ممکن نیست؛ بنابراین باید تمرکز بر مسدودسازی فراخوانی‌ها، پاک‌سازی لندینگ‌پیج‌ها و مسدودسازی دانلودرها باشد.

چه ابزارهایی برای شناسایی این حمله مفیدند؟
ابزارهای تحلیل تغییر فایل، WAF با قواعد سفارشی، اسکنرهای امنیتی وردپرس و ابزارهای مانیتورینگ فراخوانی‌های خارجی می‌توانند مفید باشند.

عضویت در خبرنامه نت باز 360

هر تریلر جدید، هر ابزار هوش مصنوعی و هر نقد جذاب، مستقیم در ایمیلت! 🎬 همین حالا عضو خبرنامه شو.

لطفاَ برای وارد شدن به گفتگو وارد شوید

آخرین‌های نت باز 360

جمنای در کروم؛ 5 قابلیت کروم با ابزار هوش مصنوعی نانو بنانا

جمنای در کروم؛ 5 قابلیت کروم با ابزار هوش مصنوعی نانو بنانا

1404-11-09
افزایش قیمت خودرو؛ پشت‌پرده ادعایی که دیوان رد کرد

افزایش قیمت خودرو؛ پشت‌پرده ادعایی که دیوان رد کرد

1404-11-08
اینترنت جهانی برمی‌گردد؟ 5 واقعیت مهم از وعده وزیر ارتباطات

اینترنت جهانی برمی‌گردد؟ 5 واقعیت مهم از وعده وزیر ارتباطات

1404-11-08
بارگذاری بیشتر

جدیدترین‌های فیلم و سریال

پیشنهاد فیلم کند ذهن ها (Laggies 2014)؛ با بازی کیرا نایتلی

پیشنهاد فیلم کند ذهن ها (Laggies 2014)؛ با بازی کیرا نایتلی

1404-11-08
فیلم انتقام جزیره هارسنز (Harsens Island Revenge 2025)

پیشنهاد فیلم انتقام جزیره هارسنز (Harsens Island Revenge 2025)

1404-11-08
پیشنهاد فیلم کانگورو (Kangaroo 2025) سفری سرتاسر کمدی بامزه

پیشنهاد فیلم کانگورو (Kangaroo 2025): سفری سرتاسر کمدی بامزه

1404-11-08
پیشنهاد فیلم پدران و دختران (Fathers and Daughters 2015)

پیشنهاد فیلم پدران و دختران (Fathers and Daughters 2015)

1404-10-17
فیلم خانه عروسکی (Dollhouse 2025)

پیشنهاد فیلم خانه عروسکی (Dollhouse 2025)؛ فیلم ترسناک ژاپنی

1404-10-17
فیلم جنگجوی مرانتا (Merantau 2009)

پیشنهاد فیلم جنگجوی مرانتا (Merantau 2009)؛ قصه یودا و آستری

1404-10-17
Avengers: Doomsday

Avengers: Doomsday؛ راز بازگشت مگنیتو و پروفسور ایکس فاش شد

1404-10-17
معرفی و داستان فیلم زیبایی از رنج (Beauty from Pain 2025)

معرفی و داستان فیلم زیبایی از رنج (Beauty from Pain 2025)

1404-10-16
فیلم وی مثل وندتا (V for Vendetta 2005)

پیشنهاد فیلم وی مثل وندتا (V for Vendetta 2005)؛ جنگ آزادی در انگلستان

1404-10-16
فیلم گروه کر (The Choral 2025)

پیشنهاد فیلم گروه کر (The Choral 2025)؛ نجات موسیقی در دل جنگ

1404-10-16
لیست مورد انتظارترین فیلم های 2026؛ از Toy Story 5 تا Werewolf

لیست مورد انتظارترین فیلم های 2026؛ از Toy Story 5 تا Werewolf

1404-10-16
پیشنهاد فیلم ترکیه ای دو دنیا یک آرزو 2025؛ با بازی هانده ارچل

پیشنهاد فیلم ترکیه ای دو دنیا یک آرزو 2025؛ با بازی هانده ارچل

1404-10-15
پیشنهاد فیلم سینمایی شرور برای همیشه (Wicked: For Good 2025)

پیشنهاد فیلم سینمایی شرور برای همیشه (Wicked: For Good 2025)

1404-10-15
فیلم آزادی‌ خواه (The Liberator 2013)

پیشنهاد فیلم آزادی‌ خواه (The Liberator 2013)؛ نبرد بولیوار

1404-10-15
سریال Wonder Man آنچه مارول در تریلر جدید لو داد! + تریلر

سریال Wonder Man 2026: آنچه مارول در تریلر لو داد! + ویدیو

1404-10-12

دانلود اپلیکیشن نت باز 360

اپلیکیشن نت باز 360

NetBaz360

ما در نت باز 360 به‌دنبال ساختن یک جامعه هستیم؛ جامعه‌ای از آدم‌های دقیق، مشتاق، تحلیل‌گر و آینده‌نگر. اگر ذهن پرسش‌گر و تحلیل‌گری دارید، اگر اخبار، آموزش و ترندهای روز را نه‌فقط برای دانستن، بلکه برای فهمیدن می‌خواهید، نت باز 360 را دنبال کنید. اینجا قرار نیست صرفاً به شما اطلاعات بدهیم؛ اینجا با شما فکر می‌کنیم، مسیر می‌سازیم و هر روز یک گام از دنیای فردا را کشف می‌کنیم. بنابراین، رسانه ما را نه برای آن‌چه هست، بلکه برای آن‌چه می‌شود خلق کرد، دنبال کنید.

نوشته‌های تازه

  • جمنای در کروم؛ 5 قابلیت کروم با ابزار هوش مصنوعی نانو بنانا
  • پیشنهاد فیلم کند ذهن ها (Laggies 2014)؛ با بازی کیرا نایتلی
  • پیشنهاد فیلم انتقام جزیره هارسنز (Harsens Island Revenge 2025)
  • پیشنهاد فیلم کانگورو (Kangaroo 2025): سفری سرتاسر کمدی بامزه
  • افزایش قیمت خودرو؛ پشت‌پرده ادعایی که دیوان رد کرد

لینک مفید

تبلیغات در نت باز 360

درباره نت باز 360

posts sitemap

تمام حقوق مادی و معنوی سایت «نت باز 360» محفوظ است.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • خانه
  • تکنولوژی
    • هوش مصنوعی
      • اخبار هوش مصنوعی
      • آموزش هوش مصنوعی
      • ابزارها و پلتفرم‌ها
      • پروژه‌ها
    • تکنولوژی
    • VR/AR
    • خودرو
    • فناوری‌های پوشیدنی (گجت)
  • فیلم و سریال
    • فیلم و سریال
    • نقد و بررسی فیلم و سریال
    • پیشنهاد فیلم و سریال
  • نت باز پلاس
    • تحلیل و بررسی تخصصی
    • پزشکی و بهداشت
    • تجارت و بازاریابی
    • امنیت
    • گزارش ویژه
    • مینی‌چرا
    • مقالات همکاری
    • مسائل اجتماعی و اخلاقی
    • اطلاعات بیشتر
  • دایرکتوری ابزارهای هوش مصنوعی
  • اپلیکیشن

تمام حقوق مادی و معنوی سایت «نت باز 360» محفوظ است.