― Advertisement ―

शीर्ष अमेरिकी रक्षा उपकरण निर्माता आईईएच कर्पोरेशनले ह्याकरहरूले आफ्नो प्रणालीमा तोडफोड गरेको स्वीकार गरेको छ

माइक्रोसफ्ट आक्रमणकर्ताहरूका कर्मचारीहरू पृष्ठइनबक्स पहुँचले संवेदनशील रक्षा-सम्बन्धित सञ्चार र प्राविधिक कागजातहरू उजागर गर्‍योआईईएचले अनाधिकृत पहुँच समावेश गरेकोले खराब मेलबक्स नियमहरू हटाइयोअपराधीहरूले अमेरिकी सैन्य कर्पोरेसनको...
Homeसूचना प्रविधिह्याकरहरूले मालवेयर फैलाउन यो चिनियाँ विन्डोज VPN को स्थापनाकर्ताहरू अपहरण गरेको समात्यो

ह्याकरहरूले मालवेयर फैलाउन यो चिनियाँ विन्डोज VPN को स्थापनाकर्ताहरू अपहरण गरेको समात्यो



  • Windows’s’FortinsFort मा विशेषज्ञ कोड फेला पर्‍यो स्थापनाकर्ता
  • आक्रमणले व्यक्तिगत गेमिङ कम्प्युटरहरूलाई सक्रिय रूपमा बेवास्ता गर्‍यो
  • क्विकफक्सले त्यसबेलादेखि संस्करण ३.५९.६

साइबरसुरक्षा अनुसन्धानकर्ताहरूले लोकप्रिय चिनियाँ क्विकफक्सलाई लक्षित गर्दै गम्भीर आपूर्ति श्रृंखला आक्रमणको खुलासा गरेका छन् data-url=”https://www.techradar.com/vpn/best-windows-10-vpn” data-hl-processed=”none” data-article-category=”vpn” data-mrf-recirculation=”inline-link” data-before-rewrite-localise=”https://www.techradar.com/vpn/best-windows-10-vpn”>Windows VPN अनुप्रयोग।

नयाँ Fortinet’s FortiGuard Labs बाट प्रतिवेदन, आक्रमणकारीहरूले प्रयोगकर्ताहरूको मेसिनमा खराब ब्याकडोर इम्प्लान्टहरू चुपचाप तैनाथ गर्न सफ्टवेयरको स्थापनाकर्ताहरूलाई एक वर्षभन्दा बढी समयसम्म ट्रोजनाइज गरे। data-block-type=”embed” data-render-type=”fte” data-skip=”dealsy” data-widget-type=”seasonal” class=”ecom-root”/>

।“

यद्यपि, विज्ञहरूले पत्ता लगाए कि दुर्भावनापूर्ण कार्यकर्ताहरूले अत्यधिक लक्षित मालवेयर अभियान। खतरनाक जाभास्क्रिप्ट स्वचालित रूपमा डाउनलोड गर्न र कार्यान्वयन गर्नको लागि खतरा अभिनेताहरूले एपको स्थापनाकर्ता भित्र एउटा HTML फाइल परिमार्जन गरे।

शङ्का उठाउनबाट बच्न, यो दुर्भावनापूर्ण कोड QuickFox को वैध पूर्वाधारको नक्कल गर्न जानाजानी दर्ता गरिएको नक्कली डोमेनबाट तानिएको थियो। क्विकफक्सले संस्करण ३.५९.६ बाट दुर्भावनापूर्ण कोड हटाएर अभियान कम्तिमा अगस्ट २०२५ देखि सक्रिय भएको फोर्टिनेटले उल्लेख गरेको छ। pt-2 pb-0 mb-4″>

तपाईलाई मन पर्न सक्छ

TechRadar ले Fortinet को खोजहरू स्वतन्त्र रूपमा प्रमाणित गरेको छैन, तर हामीले टिप्पणीको लागि QuickFox मा पुगेका छौं र हामीले जवाफ प्राप्त गरेमा यो लेख अपडेट गर्नेछौं। id=”a-highly-targeted-backdoor-3″>अत्यधिक लक्षित ब्याकडोर

class=”image-full-width-wrapper”>

<तस्वीर डेटा-new-v2-image="true">QuickFox's app लोगो

(छवि क्रेडिट: QuickFox)

मालवेयरले सम्झौता गरिएको VPN सफ्टवेयर डाउनलोड गर्ने सबैलाई संक्रमित गरेको छैन। यसको सट्टा, यसले मानक उपभोक्ताहरूलाई फिल्टर गर्न चतुर रेलहरू प्रयोग गर्‍यो।

यदि दुर्भावनापूर्ण स्क्रिप्टले स्टीम पत्ता लगायो — अनलाइन गेमहरूको लागि लोकप्रिय वितरण सेवा — पीडितको उपकरणमा चलिरहेको छ, यसले तुरुन्तै व्यक्तिगत गेमिङ कम्प्युटरहरूबाट बच्न संक्रमण प्रक्रियालाई रोक्यो। टेलिग्राम, वा विभिन्न क्रिप्टोकरेन्सी वालेटहरू, यो आक्रमणको साथ अगाडि बढ्यो। यो व्यवहारले ह्याकरहरूले स्पष्ट रूपमा क्याजुअल गेमरहरूको सट्टा उच्च-मूल्य कर्पोरेट वातावरण र पेशेवरहरूको खोजी गरिरहेको सुझाव दिन्छ।

लक्ष्य उपयुक्त ठान्दा, स्क्रिप्टले गोप्य रूपमा FDMTP इम्प्लान्ट स्थापना गर्न र मालवेयर इन्जेक्सन गर्न वैध Microsoft उपयोगिताको दुरुपयोग गर्‍यो। यो लगातार पछाडिको ढोकाले आक्रमणकारीहरूलाई IP ठेगानाहरू, सक्रिय प्रक्रियाहरू, MAC ठेगानाहरू, र प्रयोगकर्ता नामहरू।

किनभने FDMTP अत्यधिक मोड्युलर छ, यसले ह्याकरहरूलाई टाढाबाट थप खराब प्लगइनहरू डाउनलोड गर्न र कार्यान्वयन गर्न सक्षम बनायो, उनीहरूलाई सम्झौता गरिएका मेसिनहरूमा दीर्घकालीन पहुँच प्रदान गर्दै। एन्ड्रोइड र iOS एपहरू पूर्ण रूपमा अप्रभावित थिए।

कसरी सुरक्षित रहने

जबकि फोर्टिनेट अनुसन्धानकर्ताहरूले निश्चित समूहमा आक्रमणको श्रेय निर्धक्कसँग गरेका छैनन्, तिनीहरूले ट्विल टाइफुन, एक ज्ञात खतरा अभिनेतासँग महत्त्वपूर्ण प्राविधिक क्रसओभरहरू नोट गरे। साइबरसेक्युरिटी फर्मका अनुसार, “QuickFox ले तिनीहरूको Windows Installer बाट v3.59.6 बाट वर्णित मालिसियस कम्पोनेन्टहरू हटाएको छ,” जिम्मेवार खुलासा पछि।

यदि तपाईंले गत वर्ष विन्डोज मेसिनमा QuickFox प्रयोग गर्नुभएको छ भने, तपाईंले तुरुन्तै विक्रेताबाट सिधै नवीनतम संस्करणमा अद्यावधिक गर्नुपर्छ र तिनीहरूको नेटवर्कमा पूर्ण एन्टिभाइरस स्क्यान चलाउनुहोस्। QuickFox स्थापनाहरूबाट उत्पन्न हुने कुनै पनि असामान्य गतिविधि वा अपरिचित फाइल स्थानान्तरणका लागि।


Google समाचारमा TechRadar लाई फलो गर्नुहोस् हाम्रो विज्ञको रूपमा थप्नुहोस्। तपाईंको फिडमा समाचार, समीक्षा र राय। फलो बटन क्लिक गर्न निश्चित हुनुहोस्!




थप पढ्नुहोस्