هکرها از برنامه های ویدئو کنفرانس جعلی برای سرقت داده های حرفه ای Web3 استفاده می کنند
- يكشنبه, ۲۵ آذر ۱۴۰۳، ۱۱:۳۱ ق.ظ
محققان امنیت سایبری کمپین مخرب جدیدی را کشف کرده اند که از تکنیکی به نام راننده آسیب پذیر خود را بیاورید (BYOVD) برای خلع سلاح حفاظتی امنیتی و در نهایت دسترسی به سیستم آلوده استفاده می کند.
🔸تارا گولد، محقق Cado Security گفت که عوامل تهدید در پشت این بدافزار شرکتهای جعلی را با استفاده از هوش مصنوعی راهاندازی کردهاند تا مشروعیت آنها را افزایش دهند. این شرکت برای برقراری تماس ویدیویی به اهدافی دست مییابد که از کاربر میخواهد برنامه جلسه را از وبسایتی که Realst infostealer است دانلود کند.
🔹این فعالیت به دلیل استفاده از نام هایی مانند Clusee، Cuesee، Meeten، Meetone و Meetio برای سایت های جعلی، توسط شرکت امنیتی با نام Meeten شناخته شده است.